
Coolifyにおける、Gitリポジトリフィールドのサニタイズされていないシェルコマンドを介した認証済み低権限RCE
| フィールド | 値 |
|---|
| CVE ID | CVE-2025-34161 |
| 影響を受けるバージョン | Coolify <= v4.0.0-beta.420.6 |
| 修正バージョン | v4.0.0-beta.420.7 |
| 深刻度 | Critical |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS Command Injection) |
Coolify の v4.0.0-beta.420.6 以前のバージョンには、プロジェクトデプロイワークフローにおける重大なリモートコード実行(RCE)の脆弱性があります。このプラットフォームは、低権限の認証済みユーザーがプロジェクト作成時に Git リポジトリ URL フィールドを介して任意のシェルコマンドを注入することを許可します。コマンドインジェクション構文を含む細工されたリポジトリ文字列を送信することで、攻撃者は基盤となるホストシステム上で任意のコマンドを実行でき、サーバーの完全な侵害につながります。
Git Repository URL フィールドに悪意あるペイロードを挿入する(例: [email protected]:fake/repo.git; cat /etc/passwd #;)