一、 漏洞 CVE-2025-53376 基础信息
漏洞信息
                                        # Dokploy 允许攻击者在 Dokploy 主机上执行任意操作系统命令。

## 漏洞概述
Dokploy是一个自托管的平台即服务(PaaS),简化了应用程序和数据库的部署和管理。一个经过身份验证的低权限用户可以执行任意的操作系统命令。这是因为tRPC过程`docker.getContainersByAppNameMatch`在调用Docker CLI时没有对攻击者提供的`appName`值进行过滤,导致了命令注入。

## 影响版本
- 0.23.7 之前的版本

## 漏洞细节
`docker.getContainersByAppNameMatch`方法在构造Docker CLI命令时,直接将用户提供的`appName`值插入到命令中。由于没有对`appName`值进行适当的过滤或验证,攻击者可以通过构造特定的`appName`值来注入任意命令。

## 影响
攻击者可以以Dokploy服务账户的身份在宿主机上执行任意操作系统命令。这可能导致多种安全问题,包括权限提升、数据泄露或系统被完全接管。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Dokploy allows attackers to run arbitrary OS commands on the Dokploy host.
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dokploy is a self-hostable Platform as a Service (PaaS) that simplifies the deployment and management of applications and databases. An authenticated, low-privileged user can run arbitrary OS commands on the Dokploy host. The tRPC procedure docker.getContainersByAppNameMatch interpolates the attacker-supplied appName value into a Docker CLI call without sanitisation, enabling command injection under the Dokploy service account. This vulnerability is fixed in 0.23.7.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Dokploy 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dokploy是Dokploy开源的一个开源软件。 Dokploy 0.23.7之前版本存在操作系统命令注入漏洞,该漏洞源于经过身份验证的低权限用户可在Dokploy主机上运行任意OS命令,可能导致命令注入攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53376 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53376 的情报信息
  • 标题: An authenticated, low-privileged user without belonging to any organisation can run arbitrary OS commands on the Dokploy host. · Advisory · Dokploy/dokploy · GitHub -- 🔗来源链接

    标签: x_refsource_CONFIRM

    神龙速读
  • 标题: feat(docker-swarm): implement server authorization checks and input v… · Dokploy/dokploy@fb5d2bd · GitHub -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-53376