Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-15956

Опубликовано: 04 июн. 2026
Источник: fstec
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

Уязвимость конечных точек /api/restore и/api/users/admin/init платформы управления контейнерами Portainer связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

ООО «Ред Софт»
Сообщество свободного программного обеспечения

Наименование ПО

РЕД ОС
Portainer CE

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
от 2.39.0 до 2.39.4 (Portainer CE)
от 2.40.0 до 2.43.0 (Portainer CE)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Portainer:
https://github.com/portainer/portainer/commit/49f19107cf9a3540cbe406c9eb7f24390e1af02b
https://github.com/portainer/portainer/commit/d2b56efcb4e43c4168bb6688eee9f6bf22867312
https://github.com/portainer/portainer/issues/2770
https://github.com/portainer/portainer/releases/tag/2.39.4
https://github.com/portainer/portainer/releases/tag/2.43.0
https://github.com/portainer/portainer/security/advisories/GHSA-x626-fcwx-f5pc
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00493
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
3 месяца назад

Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be used to manage Docker, Swarm, Kubernetes and ACI environments. In versions 2.39.0 through 2.39.3 and 2.40.0 until 2.43.0, unauthenticated restore and administrator initialization endpoints (/api/restore and /api/users/admin/init) remain accessible during the five-minute setup window for uninitialized instances, allowing a network attacker to restore a crafted backup or create the first administrator account and gain full administrative access. This issue is fixed in versions 2.39.4 and 2.43.0.

CVSS3: 5.8
redos
около 2 месяцев назад

Уязвимость portainer-ce

CVSS3: 5.8
redos
около 2 месяцев назад

Уязвимость portainer-ce

CVSS3: 5.9
github
около 1 месяца назад

Portainer has Unauthenticated Restore Endpoint that Allows Admin Takeover on Uninitialized Instances

EPSS

Процентиль: 40%
0.00493
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2