Schwere RCE-Lücke in Coolify - CVE-2025-66209 erlaubt Komplettübernahme

⚠️ CVE-Referenzen: CVE-2025-66209

Zusammenfassung

Sicherheitsforscher haben mehrere kritische Sicherheitslücken in der Open-Source-Plattform Coolify entdeckt. Die schlimmste Schwachstelle, CVE-2025-66209 mit maximaler CVSS-Bewertung von 10.0, ermöglicht Angreifern das Ausführen beliebigen Codes auf den betroffenen Servern. Administratoren sollten Coolify umgehend aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.

Cybersecurity researchers have disclosed details of multiple critical-severity security flaws affecting Coolify, an open-source, self-hosting platform, that could result in authentication bypass and remote code execution. The list of vulnerabilities is as follows - CVE-2025-66209 (CVSS score: 10.0) - A command injection vulnerability in the database backup functionality allows any authenticated
Quelle: thehackernews.com