PT-2026-52853 · Dokku · Dokku
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dokku versões anteriores a 0.38.2
Description
Existe um problema onde a regex de validação do nome do aplicativo permite metacaracteres de shell. Um usuário autenticado pode explorar isso ao realizar um push para um remoto git usando um nome de aplicativo manipulado. Este nome é inserido sem aspas em um script de hook pre-receive do bash via um heredoc não cotado na função
fn-git-create-hook() localizada em plugins/git/internal-functions:378. Consequentemente, o bash interpreta caracteres como ponto e vírgula como separadores de comando, permitindo a execução de comandos arbitrários como o usuário dokku.Recommendations
Atualize o Dokku para a versão 0.38.2.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokku