DE

hoch

Coolify: Codeausführung möglich

CERT-Bund (BSI) meldet eine Schwachstelle in Coolify mit dem Schweregrad hoch. Als Auswirkung wird Codeausführung genannt. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim CERT-Bund (BSI).

Angriffsweg
aus dem Netz
Zugang nötig
ja, ein Konto nötig

Was das für Sie heißt

Ein Angreifer kann eigenen Programmcode auf dem System ausführen. Die erste Frage ist die Erreichbarkeit aus dem Internet — ist sie gegeben, gehört das Update vor das reguläre Wartungsfenster.

Ursprungsquelle

CERT-Bund (BSI)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.