Hk4Zczi

#5648de 56,330
50.3CVSS total
Vulnerabilidades · 6
Média
1
Alta
4
Crítica
1
PT-2026-79123
8.8
2026-08-20
Git · Dockge · CVE-2026-73040
**Nome do Software Vulnerável e Versões Afetadas** Dockge (versões afetadas não especificadas) **Description** A validação insuficiente de nomes de stacks ocorre porque a verificação de lista de permissões na função `validate()` em `backend/stack.ts` é aplicada apenas durante o processo de salvamento. A função `Stack.getStack` e o getter de caminho em `backend/stack.ts` utilizam `path.join()` sem validar a variável `stackName`, permitindo que sequências de traversal de caminho resolvam fora do diretório de stacks gerenciado. Em `backend/agent-socket-handlers/docker-socket-handler.ts`, os manipuladores de socket passam o nome diretamente para `Stack.getStack` após apenas verificar se o chamador está logado e se o nome é uma string. Isso permite que um usuário autenticado leia os valores de `composeENV` e `composeYAML` de qualquer diretório acessível ao processo do servidor, expondo segredos em arquivos `.env` ou arquivos Compose. Além disso, um invasor pode chamar a função `delete()`, que executa `docker compose down` seguido de `fsAsync.rm` com as opções recursiva e force, excluindo o diretório alvo. Este risco é amplificado quando o Dockge é executado como root ou quando a opção `disableAuth` está habilitada, o que permite essas operações sem autenticação. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2026-79218
8.5
2026-08-20
9Router · 9Router · CVE-2026-72860
**Nome do Software Vulnerável e Versões Afetadas** 9router (versões afetadas não especificadas) **Descrição** Existe um problema no endpoint `POST /api/provider-nodes/validate` onde a aplicação emite requisições HTTP do lado do servidor para um `baseUrl` fornecido pelo usuário. O mecanismo de segurança `assertPublicUrl` em `src/shared/utils/ssrfGuard.js` falha ao validar destinos adequadamente porque compara apenas strings de hostname, sem realizar resolução de DNS ou revalidação após redirecionamentos. Especificamente, a verificação de endereços IPv6 mapeados para IPv4 é inacessível porque o analisador de URL WHATWG canonicaliza esses literais para hextetos antes que a guarda os processe. Isso permite que endereços mapeados para IPv4 ignorem o filtro e alcancem endereços de loopback ou metadados link-local. Além disso, hostnames com registros A apontando para endereços internos são permitidos. No ramo de incorporação personalizada (custom-embedding), se o status upstream não for 2xx, 401 ou 403, os primeiros 200 bytes do corpo da resposta são retornados ao solicitante, revelando potencialmente informações internas. Outros tipos de validação podem ser usados para varredura cega de portas internas através de diferenças de tempo e status. A `apiKey` fornecida pelo usuário é encaminhada para o destino interno como um cabeçalho Authorization Bearer. O acesso normalmente requer uma sessão de painel, a menos que `requireLogin` esteja desativado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.