PT-2026-52852 · Dokku · Dokku
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dokku versões anteriores a 0.38.2
Description
O comando
git:auth cria o arquivo $DOKKU ROOT/.netrc usando o comando touch do bash, que aplica um umask padrão de 0644. Esse processo anula a configuração de permissão 0600 normalmente imposta pelo binário netrc, permitindo que qualquer usuário local com acesso ao diretório home do dokku leia credenciais do git sensíveis.Recommendations
Atualize para a versão 0.38.2.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokku