Origem
Metadados
- Prioridade: 🛡️ Alta (Segurança)
- Status atual no arquivo: 🔴 To Do
- Labels da task (handbook):
security, infra
Conteúdo da Task
[TASK-035] Corrigir Vulnerabilidade de Comando no docker-compose.yml
Status: 🔴 To Do
Prioridade: 🛡️ Alta (Segurança)
Labels: security, infra
Origem: PR #147 review (Kody AI)
Descrição
O healthcheck do serviço de banco de dados usa CMD-SHELL com interpolação direta de variáveis de ambiente (${SC_DB_USER}). Isso abre brecha para injeção de comandos via shell metacharacters.
Comentários Relacionados (PR #148)
Tarefas
Critérios de Aceite
Origem
To Dohandbook/tasks/stabilization/TASK-035-fix-docker-injection-vulnerability.mdMetadados
security,infraConteúdo da Task
[TASK-035] Corrigir Vulnerabilidade de Comando no docker-compose.yml
Status: 🔴 To Do
Prioridade: 🛡️ Alta (Segurança)
Labels:
security,infraOrigem: PR #147 review (Kody AI)
Descrição
O
healthcheckdo serviço de banco de dados usaCMD-SHELLcom interpolação direta de variáveis de ambiente (${SC_DB_USER}). Isso abre brecha para injeção de comandos via shell metacharacters.Comentários Relacionados (PR #148)
docker-compose.yml:Tarefas
testnodocker-compose.ymldeCMD-SHELLparaCMD(array de strings).Critérios de Aceite
test: ["CMD", "pg_isready", "-U", "${SC_DB_USER:-admin}", "-d", "${SC_DB_NAME:-social_care}"].