PT-2026-79123 · Git+1 · Dockge
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dockge (versões afetadas não especificadas)
Description
A validação insuficiente de nomes de stacks ocorre porque a verificação de lista de permissões na função
validate() em backend/stack.ts é aplicada apenas durante o processo de salvamento. A função Stack.getStack e o getter de caminho em backend/stack.ts utilizam path.join() sem validar a variável stackName, permitindo que sequências de traversal de caminho resolvam fora do diretório de stacks gerenciado. Em backend/agent-socket-handlers/docker-socket-handler.ts, os manipuladores de socket passam o nome diretamente para Stack.getStack após apenas verificar se o chamador está logado e se o nome é uma string. Isso permite que um usuário autenticado leia os valores de composeENV e composeYAML de qualquer diretório acessível ao processo do servidor, expondo segredos em arquivos .env ou arquivos Compose. Além disso, um invasor pode chamar a função delete(), que executa docker compose down seguido de fsAsync.rm com as opções recursiva e force, excluindo o diretório alvo. Este risco é amplificado quando o Dockge é executado como root ou quando a opção disableAuth está habilitada, o que permite essas operações sem autenticação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dockge