
Аутентифицированное RCE с низкими привилегиями в Coolify через несанитизированные команды оболочки в поле Git-репозитория.
| Поле | Значение |
|---|---|
| Идентификатор CVE | CVE-2025-34161 |
| Затронутые версии | Coolify <= v4.0.0-beta.420.6 |
| Исправлено в | v4.0.0-beta.420.7 |
| Критичность | Критическая |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Внедрение команд ОС) |
Версии Coolify до версии v4.0.0-beta.420.6 включительно уязвимы для критической ошибки удаленного выполнения кода (RCE) в процессе развертывания проектов. Платформа позволяет аутентифицированным пользователям с низкими привилегиями внедрять произвольные команды оболочки через поле Git Repository URL при создании проекта. Отправив специально сформированную строку репозитория, содержащую синтаксис внедрения команд, злоумышленник может выполнить произвольные команды на базовой хост-системе, что приводит к полной компрометации сервера.
Git Repository URL (например, [email protected]:fake/repo.git; cat /etc/passwd #;)