PT-2026-69910 · Dokploy · Dokploy
CVE-2026-72869
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões anteriores a 0.29.13
Description
Um usuário autenticado com permissões de
backup:restore pode executar comandos arbitrários no host privilegiado do Docker. O problema ocorre porque a assinatura tRPC backup.restoreBackupWithLogs passa o parâmetro databaseName para os construtores de restauração em packages/server/src/utils/restore/utils.ts. Para PostgreSQL, MariaDB, MySQL e MongoDB, esse valor é incorporado em texto de shell aninhado executado pelo exec do Node.js, permitindo que o /bin/sh do host expanda um databaseName manipulado antes da execução do comando docker exec.Recommendations
Atualize para a versão 0.29.13.
Exploit
Correção
RCE
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dokploy