Dokploy被曝存在命令注入漏洞(CVE-2026-72867),该漏洞是CVE-2026-45628的不完整修复。问题源于Compose部署管道中分支字段未经过验证,而compose.ts文件中的服务器端正则表达式检查缺失。攻击者可利用此漏洞在目标系统上执行任意命令。Dokploy项目已发布相关修复,建议用户尽快升级至最新版本以消除安全风险。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-72867?utm_source=rss&utm_medium=rss&utm_campaign=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







