漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Dokploy: Password Change Does Not Revoke Active Sessions
Vulnerability Description
Dokploy is a free, self-hostable Platform as a Service (PaaS). Prior to 0.29.6, Dokploy's user.update procedure in apps/dokploy/server/api/routers/user.ts updates account.password without deleting other rows from session, allowing a compromised better-auth.session_token session to remain valid for up to three days after a password change. This issue is fixed in version 0.29.6.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
不充分的会话过期机制
Vulnerability Title
Dokploy 会话机制问题漏洞
Vulnerability Description
Dokploy是Dokploy团队开源的一款集持续集成与交付于一体的云计算部署平台。 Dokploy 0.29.6之前版本存在会话机制问题漏洞,该漏洞源于更新用户密码时未删除会话表中的其他记录,导致已被入侵的better-auth会话令牌在密码更改后仍保持有效。
CVSS Information
N/A
Vulnerability Type
N/A