CVE-2026-62308
Tugtainer: аутентифицированный SSRF через произвольные URL-адреса уведомлений в эндпоинте test_notification
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 30 сент. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LРезюме
Tugtainer — это self-hosted приложение для автоматизации обновлений Docker-контейнеров. До версии 1.30.6 Tugtainer позволял аутентифицированному пользователю заставить backend-сервер отправлять исходящие HTTP-запросы на произвольные URL, указанные пользователем, через endpoint тестирования уведомлений. Endpoint /settings/test_notification принимает поле urls и передаёт его напрямую в Apprise без ограничения протоколов, имён хостов, адресов localhost, диапазонов частных IP-адресов или адресов облачных метаданных. Это может быть использовано как аутентифицированная слепая server-side request forgery (SSRF). Данная проблема исправлена в версии 1.30.6.
Источники
Комбинация CVE-2026-55494 и CVE-2026-62308 для получения RCE с правами root в tugtainer
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.