# Dokploy允许攻击者读取Traefik进程用户可以访问的任何文件
## 漏洞概述
Dokploy 是一个可自托管的平台即服务 (PaaS),用于简化应用程序和数据库的部署与管理。经过身份验证的攻击者可以读取 Traefik 进程用户可以访问的任何文件,例如配置文件、应用源文件和包含凭证的环境变量文件。这可能导致其他服务完全被攻破或横向移动。
## 影响版本
0.23.7 之前的所有版本
## 漏洞细节
经过身份验证的攻击者能够读取 Traefik 进程用户可以访问的任意文件,例如 `/etc/passwd`、应用源文件、以及包含凭证和密钥的环境变量文件。
## 影响
可能导致服务完全被攻破或横向移动,严重泄露敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: An authenticated attacker can read any file that the Traefik process user can access (e.g., /etc/passwd · Advisory · Dokploy/dokploy · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: feat(user-validation): enhance path validation in Traefik config · Dokploy/dokploy@e42f6bc · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读