Runtipi

Runtipi

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 29.01.2026 21:49:49
  • Zuletzt bearbeitet 26.02.2026 21:36:19

Runtipi is a personal homeserver orchestrator. Starting in version 4.5.0 and prior to version 4.7.2, an unauthenticated Path Traversal vulnerability in the `UserConfigController` allows any remote user to overwrite the system's `docker-compose.yml` c...

Exploit
  • EPSS 0.07%
  • Veröffentlicht 22.01.2026 22:41:28
  • Zuletzt bearbeitet 26.02.2026 21:38:33

Runtipi is a Docker-based, personal homeserver orchestrator that facilitates multiple services on a single server. Versions 3.7.0 and above allow an authenticated user to execute arbitrary system commands on the host server by injecting shell metacha...