CRITICAL🇬🇧 English

CVE-2026-34048

Coolify: brak autoryzacji terminala umożliwia RCE nisko uprzywilejowanemu użytkownikowi

CVSS 9.9v3.1pub. 2026-07-07

Podatność w aplikacji Coolify (open-source, self-hostable) pozwala nisko uprzywilejowanemu członkowi zespołu na nieautoryzowane podłączenie się do terminala WebSocket i wykonywanie poleceń na serwerach zespołu. Błąd wynika z braku egzekwowania autoryzacji na poziomie tras terminala — weryfikowane jest jedynie uwierzytelnienie (authentication), nie uprawnienia (authorization).

Pokaż oryginał (EN)

Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. Prior to 4.0.0-beta.471, terminal websocket bootstrap routes only check authentication and do not enforce terminal authorization, allowing a low-privileged team member to connect to terminal routes and execute commands on team servers. This issue is fixed in version 4.0.0-beta.471.

🤖 Analiza AI
Jak działa

Trasy WebSocket odpowiedzialne za bootstrapowanie terminala sprawdzają wyłącznie, czy użytkownik jest zalogowany (authentication), ale nie weryfikują, czy posiada on uprawnienia do korzystania z danego terminala (authorization). Atakujący będący nisko uprzywilejowanym członkiem zespołu może bezpośrednio połączyć się z trasami terminala i wykonywać dowolne polecenia systemowe na serwerach należących do zespołu. Podatność dotyczy wersji Coolify poprzedzających 4.0.0-beta.471.

Skutki

Atakujący z niskimi uprawnieniami może uzyskać pełną kontrolę nad serwerami zespołu poprzez wykonanie dowolnych poleceń, co prowadzi do naruszenia poufności, integralności i dostępności zarządzanej infrastruktury.

Mitygacja

Należy zaktualizować Coolify do wersji 4.0.0-beta.471 lub nowszej, w której problem został naprawiony. Patch dostępny jest w repozytorium projektu na GitHub.

Kogo dotyczy

Coolify w wersjach poprzedzających 4.0.0-beta.471

Uwagi

Podatność zgłoszona i naprawiona w ramach GitHub Security Advisory GHSA-mw6q-2hmg-mhxv. Fix wprowadzono commitem 847166a3f89b7c80972fa0d2e5c754976f95b6ad.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje