Dokploy是Dokploy团队开源的一款集持续集成与交付于一体的云计算部署平台。 Dokploy 0.29.2版本至0.29.13之前版本存在安全漏洞,该漏洞源于对schedule.create和schedule.update中applicationId或composeId参数的操作不当,可能允许对某个应用具有访问权限的成员将其applicationId附加到dokploy-server计划,并通过schedule.runManually以root身份运行提供的脚本,导致权限提升。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-72868 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72901 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72902 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72882 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72880 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72876 | 9.9 CRITICAL | Dokploy 授权问题漏洞 |
| CVE-2026-72867 | 9.9 CRITICAL | Dokploy 输入验证错误漏洞 |
| CVE-2026-72733 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72864 | 9.9 CRITICAL | Dokploy 授权问题漏洞 |
| CVE-2026-72869 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72865 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72863 | 9.9 CRITICAL | Dokploy 权限许可和访问控制问题漏洞 |
| CVE-2026-72872 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72740 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72736 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72735 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72862 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72738 | 9.9 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72878 | 9.6 CRITICAL | Dokploy 命令注入漏洞 |
| CVE-2026-72737 | 9.6 CRITICAL | Dokploy 授权问题漏洞 |
显示前 20 条,共 35 条。 查看全部 → →
暂无评论