PT-2026-79123 · Git+1 · Dockge

·

CVE-2026-73040

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dockge (versões afetadas não especificadas)
Description A validação insuficiente de nomes de stacks ocorre porque a verificação de lista de permissões na função validate() em backend/stack.ts é aplicada apenas durante o processo de salvamento. A função Stack.getStack e o getter de caminho em backend/stack.ts utilizam path.join() sem validar a variável stackName, permitindo que sequências de traversal de caminho resolvam fora do diretório de stacks gerenciado. Em backend/agent-socket-handlers/docker-socket-handler.ts, os manipuladores de socket passam o nome diretamente para Stack.getStack após apenas verificar se o chamador está logado e se o nome é uma string. Isso permite que um usuário autenticado leia os valores de composeENV e composeYAML de qualquer diretório acessível ao processo do servidor, expondo segredos em arquivos .env ou arquivos Compose. Além disso, um invasor pode chamar a função delete(), que executa docker compose down seguido de fsAsync.rm com as opções recursiva e force, excluindo o diretório alvo. Este risco é amplificado quando o Dockge é executado como root ou quando a opção disableAuth está habilitada, o que permite essas operações sem autenticação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73040

Produtos afetados

Dockge