CVE-2026-44881
Portainer: Stack 자동 업데이트에서 Git 심링크 주입을 통한 임의 파일 읽기
- 게시됨
- 2026. 5. 28.
- 업데이트됨
- 2026. 5. 29.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 35.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Portainer Community Edition은 컨테이너화된 애플리케이션을 위한 경량 서비스 전달 플랫폼으로, Docker, Swarm, Kubernetes 및 ACI 환경을 관리하는 데 사용할 수 있습니다. 2.33.0부터 2.33.8, 2.39.2, 2.41.0 이전 버전까지 Portainer는 Git 저장소에서 스택 배포를 지원합니다. Git 기반 스택이 생성되거나 업데이트되면 Portainer는 go-git v5를 사용하여 저장소를 복제하며, go-git v5는 모드 0o120000(심볼릭 링크)인 Git blob 항목을 os.Symlink를 통해 호스트 파일 시스템의 실제 OS 심볼릭 링크로 변환합니다. 심볼릭 링크가 되는 것이 차단되는 유일한 항목은 .gitmodules이며, 다른 모든 경로는 검증 없이 심볼릭 링크로 생성됩니다. Portainer의 GET /api/stacks/{id}/file 엔드포인트는 이후 os.ReadFile로 스택 진입점을 읽으며, os.ReadFile은 OS 심볼릭 링크를 투명하게 추적합니다. docker-compose.yml을 임의의 파일 시스템 경로에 대한 심볼릭 링크로 포함하는 저장소는 심볼릭 링크 대상의 내용이 HTTP 응답에 그대로 반환되도록 합니다. Git 기반 스택을 생성하거나 업데이트할 권한이 있는 모든 인증 사용자(Portainer CE의 기본 구성)는 Portainer 프로세스가 접근할 수 있는 임의의 파일을 읽을 수 있습니다. 이 취약점은 2.33.8, 2.39.2 및 2.41.0에서 수정되었습니다.
소스
1.git 자격 증명 유출, Portainer Git-symlink 주입, 임의 호스트 파일 읽기 및 SSH 액세스를 연결하여 승인된 테스트를 수행하는 CVE-2026-44881용 단일 스크립트 익스플로잇.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.