漏洞概述 该漏洞涉及在Dokploy平台中,主机级别的调度(host schedules)无论服务链接如何都会运行。具体来说,主机级别的调度(如 或 )以主机上的root用户身份运行脚本。在 分支中,所有者/管理员可以附加一个可访问的 到 调度,从而绕过 的权限检查。 影响范围 受影响的服务: 和 类型的主机级别调度。 受影响的用户:所有者和管理员。 潜在风险:攻击者可以通过附加可访问的 到 调度,绕过权限检查,执行任意脚本。 修复方案 1. 提取 :将 提取到调度服务中,并在 之前调用,以确保主机级别的授权始终适用。 2. 权限检查:在 操作中,增加对 的权限检查,确保只有所有者和管理员可以管理服务器级别的调度。 3. 代码修改: - 在 文件中,添加 函数,并在 操作中调用。 - 在 文件中,添加 函数的实现,确保主机级别的调度权限检查。 POC代码 以上代码展示了如何在 操作中调用 函数,以及该函数的具体实现,确保主机级别的调度权限检查。