PT-2026-97912 · Dokploy · Dokploy
CVE-2026-93425
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões anteriores a 0.29.13
Description
Um membro autenticado da organização com a permissão
service:read pode executar comandos arbitrários como root dentro do container Dokploy. O problema ocorre porque o procedimento tRPC patch.readRepoDirectories passa a variável repoPath, controlada pelo usuário em apps/dokploy/server/api/routers/patch.ts, para um comando de shell em packages/server/src/services/patch-repo.ts sem a citação segura de argumentos via child process.exec. Como as implantações padrão montam o /var/run/docker.sock, esse acesso de root no container pode ser utilizado para controlar o Docker e comprometer o host e suas aplicações gerenciadas.Recommendations
Atualizar para a versão 0.29.13.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokploy