CVE-2025-34159
Coolify Injeção de Diretiva Docker Compose no Fluxo de Implantação de Aplicações
- Publicado
- 27 de ago. de 2025
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 11 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 59,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Coolify < v4.0.0-beta.420.6 — Execução Remota de Código (RCE) no Fluxo de Implantação de Aplicações As versões do Coolify anteriores à v4.0.0-beta.420.6 são vulneráveis a uma vulnerabilidade de execução remota de código no fluxo de trabalho de implantação de aplicações. A plataforma permite que usuários autenticados, com privilégios de membro de baixo nível, injetem diretivas arbitrárias do Docker Compose durante a criação de projetos. Ao criar uma definição de serviço maliciosa que monta o sistema de arquivos raiz do host, um atacante pode obter acesso total de root ao servidor subjacente.
Fontes
1Uma vulnerabilidade crítica de Execução Remota de Código (RCE) existe no fluxo de trabalho de implantação de aplicativos do Coolify. Essa falha permite que um membro com privilégios baixos injete diretivas arbitrárias do Docker Compose durante a criação ou atualização de projetos. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode alcançar a execução de comandos em nível de root no
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.