Podatność w aplikacji Coolify (open-source, self-hostable) pozwala nisko uprzywilejowanemu członkowi zespołu na nieautoryzowane podłączenie się do terminala WebSocket i wykonywanie poleceń na serwerach zespołu. Błąd wynika z braku egzekwowania autoryzacji na poziomie tras terminala — weryfikowane jest jedynie uwierzytelnienie (authentication), nie uprawnienia (authorization).
▸ Pokaż oryginał (EN)
Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. Prior to 4.0.0-beta.471, terminal websocket bootstrap routes only check authentication and do not enforce terminal authorization, allowing a low-privileged team member to connect to terminal routes and execute commands on team servers. This issue is fixed in version 4.0.0-beta.471.
Trasy WebSocket odpowiedzialne za bootstrapowanie terminala sprawdzają wyłącznie, czy użytkownik jest zalogowany (authentication), ale nie weryfikują, czy posiada on uprawnienia do korzystania z danego terminala (authorization). Atakujący będący nisko uprzywilejowanym członkiem zespołu może bezpośrednio połączyć się z trasami terminala i wykonywać dowolne polecenia systemowe na serwerach należących do zespołu. Podatność dotyczy wersji Coolify poprzedzających 4.0.0-beta.471.
Atakujący z niskimi uprawnieniami może uzyskać pełną kontrolę nad serwerami zespołu poprzez wykonanie dowolnych poleceń, co prowadzi do naruszenia poufności, integralności i dostępności zarządzanej infrastruktury.
Należy zaktualizować Coolify do wersji 4.0.0-beta.471 lub nowszej, w której problem został naprawiony. Patch dostępny jest w repozytorium projektu na GitHub.
Coolify w wersjach poprzedzających 4.0.0-beta.471
Podatność zgłoszona i naprawiona w ramach GitHub Security Advisory GHSA-mw6q-2hmg-mhxv. Fix wprowadzono commitem 847166a3f89b7c80972fa0d2e5c754976f95b6ad.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H