安全研究人员发现Dokploy平台存在命令注入漏洞(CVE-2026-72867),这是对先前CVE-2026-45628的不完全修复。问题出在Compose部署管道的Branch字段缺乏服务端验证,攻击者可通过构造恶意分支名注入系统命令。compose.ts中的正则表达式验证存在缺陷,攻击者利用未过滤的输入可实现远程代码执行。建议相关用户尽快更新至安全版本,避免使用包含特殊字符的分支名称。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-72867?utm_source=rss&utm_medium=rss&utm_campaign=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







