CVE-2026-62308
위험게시됨
Tugtainer: test_notification 엔드포인트의 임의 알림 URL을 통한 인증된 SSRF
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
9.1/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L요약
Tugtainer는 Docker 컨테이너의 자동 업데이트를 위한 자체 호스팅 앱입니다. 버전 1.30.6 이전의 Tugtainer는 인증된 사용자가 알림 테스트 엔드포인트를 통해 백엔드 서버가 사용자가 제공한 임의의 URL로 아웃바운드 HTTP 요청을 보내도록 허용합니다. /settings/test_notification 엔드포인트는 urls 필드를 받아 프로토콜, 호스트 이름, localhost 주소, 사설 IP 범위 또는 클라우드 메타데이터 주소를 제한하지 않고 Apprise에 직접 전달합니다. 이는 인증된 블라인드 서버 측 요청 위조(SSRF)로 악용될 수 있습니다. 이 문제는 버전 1.30.6에서 패치되었습니다.
소스
CVE-2026-55494와 CVE-2026-62308의 조합을 사용하여 tugtainer에서 루트 권한 RCE를 획득
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.