
RCE autenticado de baixo privilégio no Coolify via comandos shell não sanitizados no campo Repositório Git.
| Campo | Valor |
|---|
| ID CVE | CVE-2025-34161 |
| Afetado | Coolify <= v4.0.0-beta.420.6 |
| Corrigido em | v4.0.0-beta.420.7 |
| Severidade | Crítica |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Injeção de Comandos do SO) |
As versões do Coolify anteriores e incluindo v4.0.0-beta.420.6 são vulneráveis a uma falha crítica de execução remota de código (RCE) no fluxo de implantação do projeto. A plataforma permite que usuários autenticados, com privilégios de baixo nível, injetem comandos arbitrários do shell através do campo URL do Repositório Git durante a criação do projeto. Ao enviar uma string de repositório manipulada contendo sintaxe de injeção de comandos, um atacante pode executar comandos arbitrários no sistema hospedeiro subjacente, resultando em comprometimento total do servidor.
Git Repository URL (ex.: [email protected]:fake/repo.git; cat /etc/passwd #;)