# Dokploy的预览部署易受远程代码执行攻击
## 漏洞概述
Dokploy 是一款免费的自托管平台即服务 (PaaS)。在 0.24.3 版本之前,存在一个未授权的预览部署漏洞,允许任何用户通过在公共仓库中打开一个拉取请求来执行任意代码并访问敏感环境变量。这可能暴露敏感信息并使远程代码执行成为可能,影响所有使用预览部署的公共 Dokploy 用户。
## 影响版本
- 所有低于 0.24.3 版本的 Dokploy 版本
## 漏洞细节
在 0.24.3 版本之前,Dokploy 中存在一个未授权的预览部署漏洞,该漏洞允许攻击者通过向公共仓库提交拉取请求,在未经身份验证的情况下执行任意代码并访问敏感环境变量。这个问题在版本 0.24.3 中得到了修复。
## 影响
此漏洞可能导致敏感信息泄露,并使系统面临远程代码执行的风险。所有使用预览部署功能的公共 Dokploy 用户都可能受到影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Preview Deployments are vulnerable to Remote Code Execution · Advisory · Dokploy/dokploy · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Merge pull request #2192 from Dokploy/fix/preview-deployments-public-… · Dokploy/dokploy@1977235 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读