
Coolify의 Git Repository 필드에서 검증되지 않은 셸 명령어를 통한 인증된 저권한 RCE
| 필드 | 값 |
|---|
| CVE ID | CVE-2025-34161 |
| 영향 | Coolify <= v4.0.0-beta.420.6 |
| 수정 버전 | v4.0.0-beta.420.7 |
| 심각도 | 치명적 |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS Command Injection) |
v4.0.0-beta.420.6을 포함한 이전 버전의 Coolify는 프로젝트 배포 워크플로우에서 심각한 원격 코드 실행(RCE) 취약점에 영향을 받습니다. 이 플랫폼은 낮은 권한을 가진 인증 사용자가 프로젝트 생성 중 Git Repository URL 필드를 통해 임의의 셸 명령을 주입할 수 있도록 허용합니다. 명령 주입 구문을 포함하는 조작된 저장소 문자열을 제출함으로써 공격자는 기본 호스트 시스템에서 임의의 명령을 실행하여 서버를 완전히 장악할 수 있습니다.
Git Repository URL 필드에 악성 페이로드를 삽입합니다(예: [email protected]:fake/repo.git; cat /etc/passwd #;).