Dokploy命令注入漏洞:上一个CVE修复不完整

安全研究人员发现Dokploy平台存在命令注入漏洞(CVE-2026-72867),这是对先前CVE-2026-45628的不完全修复。问题出在Compose部署管道的Branch字段缺乏服务端验证,攻击者可通过构造恶意分支名注入系统命令。compose.ts中的正则表达式验证存在缺陷,攻击者利用未过滤的输入可实现远程代码执行。建议相关用户尽快更新至安全版本,避免使用包含特殊字符的分支名称。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-72867?utm_source=rss&utm_medium=rss&utm_campaign=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章