安全研究人员发现开源部署平台Dokploy存在命令注入漏洞(CVE-2026-72867)。该漏洞是此前CVE-2026-45628的修复不完整版本,根源在于compose.ts文件中服务器端正则验证缺失。
攻击者可通过未验证的分支字段在Compose部署流程中注入恶意命令,成功利用可导致服务器权限被获取。建议使用Dokploy的用户尽快更新至最新版本,并严格限制部署权限配置,防止未授权访问。
🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-72867?utm_source=rss&utm_medium=rss&utm_campaign=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







