Kritische RCE-Lücke in Coolify-Datenbanksicherung (CVE-2025-66209)

⚠️ CVE-Referenzen: CVE-2025-66209

Zusammenfassung

In der Open-Source-Plattform Coolify bis Version 4.0.0-beta.451 ermöglichte eine Sicherheitslücke in der Datenbanksicherung Nutzern mit Berechtigungen für Anwendungs- und Serververwaltung, beliebige Befehle als Root-Nutzer auf verwalteten Servern auszuführen. Dafür wurden Datenbanknahmen direkt und ohne Überprüfung an Shell-Befehle übergeben, was zu vollständiger Remotecodeausführung führte. Das Problem wurde in Version 4.0.0-beta.451 behoben.

Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. Prior to version 4.0.0-beta.451, an authenticated command injection vulnerability in the Database Backup functionality allows users with application/service management permissions to execute arbitrary commands as root on managed servers. Database names used in backup operations are passed directly to shell commands without sanitization, enabling full remote code execution. Version 4.0.0-beta.451 fixes the issue.
Quelle: app.opencve.io