安全研究人员发现Dokploy平台存在命令注入漏洞CVE-2026-72867,该漏洞是此前CVE-2026-45628的安全修复不完整版本。问题根源在于compose.ts文件中服务器端正则表达式验证缺失,攻击者可利用Compose部署流程中未验证的分支字段注入恶意命令,在服务器上执行任意操作。目前官方已发布修复方案,建议使用Dokploy的所有用户立即更新至最新版本,以防止潜在的远程代码执行风险。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-72867?utm_source=rss&utm_medium=rss&utm_campaign=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







