Skip to content

[TASK-035] Corrigir vulnerabilidade no docker-compose #162

Description

@GabrielAderaldo

Origem

Metadados

  • Prioridade: 🛡️ Alta (Segurança)
  • Status atual no arquivo: 🔴 To Do
  • Labels da task (handbook): security, infra

Conteúdo da Task

[TASK-035] Corrigir Vulnerabilidade de Comando no docker-compose.yml

Status: 🔴 To Do
Prioridade: 🛡️ Alta (Segurança)
Labels: security, infra
Origem: PR #147 review (Kody AI)

Descrição

O healthcheck do serviço de banco de dados usa CMD-SHELL com interpolação direta de variáveis de ambiente (${SC_DB_USER}). Isso abre brecha para injeção de comandos via shell metacharacters.

Comentários Relacionados (PR #148)

Tarefas

  • Alterar o formato do test no docker-compose.yml de CMD-SHELL para CMD (array de strings).

Critérios de Aceite

  • Healthcheck configurado de forma segura: test: ["CMD", "pg_isready", "-U", "${SC_DB_USER:-admin}", "-d", "${SC_DB_NAME:-social_care}"].

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Labels

infraSynced from handbook/KANBAN.mdsecuritySynced from handbook/KANBAN.md

Type

No type

Projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions