PT-2026-69879 · Dokploy · Dokploy
CVE-2026-72734
·
Publicado
2026-08-10
·
Atualizado
2026-08-11
CVSS v3.1
8.4
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões 0.28.7 até 0.29.12
Descrição
A mutação tRPC server.remove em apps/dokploy/server/api/routers/server.ts aceita um
serverId controlado pelo chamador e executa as funções haveActiveServices(), findServerById(), removeDeploymentsByServerId() e deleteServer() sem verificar se o currentServer.organizationId corresponde ao ctx.session.activeOrganizationId. Isso permite que um proprietário ou administrador autenticado com permissões de server:delete em uma organização exclua os registros de implantação e registro de servidor de outra organização, caso tenha obtido previamente o serverId dessa organização. Essa ação pode interromper o gerenciamento e expor a chave privada SSH em texto simples associada.Recomendações
Atualizar para a versão 0.29.13.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokploy