PT-2026-69922 · Dokploy · Dokploy
CVE-2026-72877
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões anteriores a 0.29.13
Description
Um usuário autenticado com permissões de criação ou atualização de aplicativo pode executar comandos arbitrários no host de compilação local ou em um alvo de compilação SSH remoto. Isso ocorre porque o campo
dockerImage é interpolado sem aspas em comandos de shell dentro da função buildRemoteDocker() localizada em packages/server/src/utils/providers/docker.ts, e é validado apenas como uma string opcional. Essa falha permite a substituição de comandos de shell, o que pode expor segredos do host e outros projetos.Recommendations
Atualizar para a versão 0.29.13.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokploy