Dokploy是Dokploy团队开源的一款集持续集成与交付于一体的云计算部署平台。 Dokploy 0.29.8及之前版本存在授权问题漏洞,该漏洞源于backup.create、backup.update和backup.restoreBackupWithLogs接口接受客户端控制的destinationId,且未验证目标存储库的organizationId是否与当前会话组织ID匹配,可能导致具有备份权限的已认证成员获取其他组织的S3 accessKey和secretAccessKey、读取备份对象,或跨
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-72867 | 9.9 CRITICAL | Dokploy 输入验证错误漏洞 |
| CVE-2026-72901 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72902 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72882 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72880 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72886 | 9.9 CRITICAL | Dokploy 权限许可和访问控制问题漏洞 |
| CVE-2026-72876 | 9.9 CRITICAL | Dokploy 授权问题漏洞 |
| CVE-2026-72733 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72868 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72864 | 9.9 CRITICAL | Dokploy 授权问题漏洞 |
| CVE-2026-72869 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72865 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72872 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72740 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72738 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72863 | 9.9 CRITICAL | Dokploy 权限许可和访问控制问题漏洞 |
| CVE-2026-72736 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72862 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72735 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72877 | 9.6 CRITICAL | Dokploy 命令注入漏洞 |
显示前 20 条,共 35 条。 查看全部 → →
暂无评论