CVE-2026-62308
Tugtainer: SSRF autenticado via URLs de notificação arbitrárias no endpoint test_notification
- Publicado
- 30 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LResumo
Tugtainer é um aplicativo auto-hospedado para automatizar atualizações de contêineres Docker. Antes da versão 1.30.6, o Tugtainer permite que um usuário autenticado faça com que o servidor backend envie requisições HTTP de saída para URLs arbitrárias fornecidas pelo usuário através do endpoint de teste de notificação. O endpoint /settings/test_notification aceita um campo urls e o passa diretamente para o Apprise sem restringir protocolos, nomes de host, endereços localhost, faixas de IP privadas ou endereços de metadados de nuvem. Isso pode ser explorado como um server-side request forgery (SSRF) cego autenticado. Este problema foi corrigido na versão 1.30.6.
Fontes
Uma combinação de CVE-2026-55494 e CVE-2026-62308 para obter RCE com privilégio root no tugtainer
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.