CVE-2026-72867: Dokploy命令注入漏洞修复不完整

安全研究人员发现开源部署平台Dokploy存在命令注入漏洞(CVE-2026-72867)。该漏洞是此前CVE-2026-45628的修复不完整版本,根源在于compose.ts文件中服务器端正则验证缺失。

攻击者可通过未验证的分支字段在Compose部署流程中注入恶意命令,成功利用可导致服务器权限被获取。建议使用Dokploy的用户尽快更新至最新版本,并严格限制部署权限配置,防止未授权访问。

🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-72867?utm_source=rss&utm_medium=rss&utm_campaign=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章