🔴 严重 | CVE-2026-47752 — Tugtainer is a self-hosted app for automating upda...
🔴 《严重安全漏洞:CVE-2026-47752》
CVSS 评分: 严重(9.9) 状态: Deferred 发布时间: 2026-07-23
漏洞简介
CVE-2026-47752 是一个存在于 Tugtainer 中的服务器端模板注入(Server-Side Template Injection,SSTI)漏洞。Tugtainer 是一款用于自动化更新 Docker 容器的自托管应用。
该漏洞位于通知模板(notification template)功能中。具体来说,title_template 和 body_template 字段在渲染时使用了未经过沙箱隔离(unsandboxed)的 jinja2.Environment 环境。由于 Jinja2 模板引擎在未限制的情况下允许执行任意 Python 表达式,任何经过身份验证的用户(authenticated user)都可以利用此漏洞在容器内部以 root 权限执行任意操作系统命令(arbitrary OS commands)。
该漏洞对应的 CWE 分类为 CWE-1336(模板注入中的不当输入中和)。
影响范围
- 受影响版本:Tugtainer 版本 1.30.2 之前(prior to 1.30.2)的所有版本均受影响。
- 修复版本:Tugtainer 1.30.2 版本已修复此问题。
风险分析
- 攻击向量:攻击者需要拥有有效的用户身份认证(authenticated user),通过网络(AV:N)发起攻击,攻击复杂度低(AC:L),无需特殊权限提升(PR:L)。
- 影响范围:该漏洞影响范围可波及整个容器环境(S:C),且对机密性(C:H)、完整性(I:H)和可用性(A:H)均造成高等级破坏。
- 攻击后果:成功利用此漏洞的攻击者可以在 Tugtainer 容器内部以 root 权限执行任意操作系统命令。这可能导致:
- 完全控制容器内的应用及数据;
- 窃取敏感信息(如 Docker 配置、密钥、数据库凭证);
- 篡改或删除容器内关键文件;
- 利用容器权限进一步横向移动或攻击宿主机(取决于容器运行时的安全配置)。
CVSS 评分:9.9(严重)
CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47752 |
| CVSS 评分 | 9.9 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-1336 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Deferred |
| 数据来源 | security-advisories@github.com |
🔗 参考链接
💬 评论