Siber Alem / Detail / 496 / Cve-2026-47752-tugtainer-has-server-side-template-injection-in-notification-templates-that-leads-to-remote-code-execution
vuln_report_viewer.sh
VULN REPORT / uzaktan / ID: 496

CVE-2026-47752 - Tugtainer has Server-Side Template Injection in notification templates that leads to Remote Code Execution

2026-07-29
7 görüntülenme
CVE-2026-47752

Özet

Bu kayit, hedef sistemde bulunan CVE-2026-47752 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet prior to 1 surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. Tugtainer, Docker konteynerlerinin güncellemelerini otomatikleştirmek için kendi kendine barındırılan bir uygulamadır. 1.30.2'den önceki sürümler, bildirim şablonu özelliğindeki Su...

exploit_496.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-47752
Siddet Derecesi:CRITICAL
CVSS Skoru:3.1
Etkilenen Surumler:prior to 1
Yayinlanma Tarihi:29.07.2026

Zafiyet Detayı (Turkce)

Tugtainer, Docker konteynerlerinin güncellemelerini otomatikleştirmek için kendi kendine barındırılan bir uygulamadır. 1.30.2'den önceki sürümler, bildirim şablonu özelliğindeki Sunucu Tarafı Şablon Eklemesine (SSTI) karşı savunmasızdır. 'title_template' ve 'body_template' alanları, korumalı alanda olmayan bir 'jinja2.Environment' kullanılarak oluşturulur ve kimliği doğrulanmış herhangi bir kullanıcının, kök olarak isteğe bağlı işletim sistemi komutlarını yürütmesine olanak tanır.

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 7
İndirmeler 2
Yorumlar 0