Coolify до версии 4.2.0 не может правильно экранировать имена ключей переменных среды в командах Docker, выполняемых через SSH на управляемых серверах. Злоумышленники, прошедшие проверку подлинности, могут вводить метасимволы оболочки в ключи переменных среды для выполнения произвольных команд на сервере вне контейнеров.
Показать оригинальное описание (EN)
Coolify before 4.2.0 fails to properly escape environment variable key names in Docker commands executed over SSH on managed servers. Authenticated attackers can inject shell metacharacters into environment variable keys to execute arbitrary commands on the server host outside containers.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Coollabs Coolify
cpe:2.3:a:coollabs:coolify:*:*:*:*:*:*:*:*
|
— |
4.2.0
|