CVE-2026-47752 - Tugtainer has Server-Side Template Injection in notification templates that leads to Remote Code Execution
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-47752 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet prior to 1 surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. Tugtainer, Docker konteynerlerinin güncellemelerini otomatikleştirmek için kendi kendine barındırılan bir uygulamadır. 1.30.2'den önceki sürümler, bildirim şablonu özelliğindeki Su...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Tugtainer, Docker konteynerlerinin güncellemelerini otomatikleştirmek için kendi kendine barındırılan bir uygulamadır. 1.30.2'den önceki sürümler, bildirim şablonu özelliğindeki Sunucu Tarafı Şablon Eklemesine (SSTI) karşı savunmasızdır. 'title_template' ve 'body_template' alanları, korumalı alanda olmayan bir 'jinja2.Environment' kullanılarak oluşturulur ve kimliği doğrulanmış herhangi bir kullanıcının, kök olarak isteğe bağlı işletim sistemi komutlarını yürütmesine olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API