PT-2026-69924 · Dokploy · Dokploy
CVE-2026-72879
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões anteriores a 0.29.8
Description
A função
getRegistryCommands() em packages/server/src/utils/cluster/upload.ts não escapa as variáveis registry.password e registry.registryUrl ao interpolá-las em um comando de shell. Um usuário autenticado com acesso ao projeto pode explorar isso configurando credenciais de registro maliciosas e disparando um deployment de swarm para executar comandos arbitrários do sistema operacional no servidor, modificar ou ler arquivos do host e acessar outros containers via Docker.Recommendations
Atualize para a versão 0.29.8.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokploy