Coolify: уязвимость в сбросе пароля перенаправляла токены на чужой хост
В Coolify нашли цепочку уязвимостей: из-за бага кэша валидации хоста ссылка для сброса пароля формировалась из заголовка X-Forwarded-Host, что позволяло увести токен на сторонний домен. Проблема исправлена в v4.0.0-beta.471.
- Ссылка сброса пароля строилась из заголовка X-Forwarded-Host
- При пустом кэше валидация хоста пропускалась
- Атака требовала подделки заголовка и клика получателя
- Исправление вышло в Coolify v4.0.0-beta.471
Читать дальше
Безопасность