PT-2026-55261 · Dockwatch · Dockwatch

·

CVE-2026-58455

·

Publicado

2026-07-02

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dockwatch versões anteriores a 0.6.588
Description Uma injeção de comando de SO não autenticada existe devido a uma cadeia de dois problemas. Primeiro, a ausência da função exit() após um redirecionamento de autenticação em loader.php permite que invasores plantem uma flag de sessão necessária. Segundo, entradas não sanitizadas são passadas para a função shell exec() em ajax/compose.php. Atacantes remotos podem explorar isso enviando comandos arbitrários via parâmetro POST composePath na ação composePull. Em implantações padrão onde o socket do Docker está montado, isso pode levar ao comprometimento total do host através de escape do container.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint ajax/compose.php ou evite montar o socket do Docker no container para minimizar o risco de comprometimento do host.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58455

Produtos afetados

Dockwatch