Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yasinseyhun

#22608de 53,640
10CVSS total
Vulnerabilidades · 1
PT-2025-53753
10
2025-12-24
Unknown · Tugtainer-Agent · CVE-2025-69201
**Nome do Software Vulnerável e Versões Afetadas** Versões do Tugtainer anteriores à 1.15.1 **Descrição** O Tugtainer é uma aplicação auto-hospedada projetada para automatizar atualizações de contêineres Docker. Existe uma falha onde argumentos arbitrários podem ser injetados. Isso ocorre através do endpoint `POST api/command/run` do `tugtainer-agent`. O endpoint `api/command/run` está susceptível à injeção de comandos devido à validação inadequada de entrada. O parâmetro vulnerável não foi explicitamente identificado. **Recomendações** Atualize o Tugtainer para a versão 1.15.1 ou posterior.