Ad

CVE-2026-47752

CRITICAL CVSS 3.1: 9,9 EPSS 0.39%
Обновлено 23 июля 2026
Docker
Параметр Значение
CVSS 9,9 (CRITICAL)
Уязвимые версии до 1.30.2
Тип уязвимости CWE-1336 (Внедрение через шаблоны)
Поставщик Docker
Публичный эксплойт Нет

Tugtainer — это автономное приложение для автоматизации обновлений контейнеров Docker. Версии до 1.30.2 уязвимы к внедрению шаблонов на стороне сервера (SSTI) в функции шаблона уведомлений. Поля title_template и body_template отображаются с использованием jinja2.Environment, не изолированного от песочницы, что позволяет любому аутентифицированному пользователю выполнять произвольные команды ОС от имени пользователя root внутри контейнера.

Версия 1.30.2 устраняет проблему.

Показать оригинальное описание (EN)

Tugtainer is a self-hosted app for automating updates of Docker containers. Versions prior to 1.30.2 are vulnerable to Server-Side Template Injection (SSTI) in the notification template feature. The `title_template` and `body_template` fields are rendered using an unsandboxed `jinja2.Environment`, allowing any authenticated user to execute arbitrary OS commands as root inside the container. Version 1.30.2 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1