受影响版本: Coolify ≤ v4.0.0-beta.420.6
修复版本: v4.0.0-beta.420.7
严重性: 严重(9.4)
CVSS 4.0 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWE: CWE-79(跨站脚本),CWE-20(输入验证不当)
项目删除流程中的存储型 XSS 允许攻击者在管理员尝试删除由低权限用户创建的项目时,在管理员的浏览器中执行攻击者控制的 JavaScript。这可能导致 Coolify 实例被接管(cookie、API 令牌、WebSocket/终端操作)。
v4.0.0-beta.420.6 的版本。步骤和载荷位于 /POC 中。