Ad

CVE-2026-72871

HIGH CVSS 3.1: 7,5 EPSS 0.29%
Обновлено 10 августа 2026
GitHub
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 0.29.13
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик GitHub
Публичный эксплойт Нет

Dokploy — это бесплатная самостоятельно размещаемая платформа как услуга (PaaS). До версии 0.29.13 неаутентифицированный маршрут /api/providers/github/setup в apps/dokploy/pages/api/providers/github/setup.ts доверяет значениям gh_init OrganizationId и userId из параметра состояния и вызывает createGithub в packages/server/src/services/github.ts, позволяя злоумышленнику вставить поставщика приложений GitHub, содержащую client_secret, webhook_secret и материалы закрытого ключа PEM в другую организацию. Эта проблема исправлена ​​в версии 0.29.13.

Показать оригинальное описание (EN)

Dokploy is a free, self-hostable Platform as a Service (PaaS). Prior to 0.29.13, the unauthenticated /api/providers/github/setup route in apps/dokploy/pages/api/providers/github/setup.ts trusts gh_init organizationId and userId values from the state parameter and calls createGithub in packages/server/src/services/github.ts, allowing an attacker to insert a GitHub App provider containing client_secret, webhook_secret, and PEM private key material into another organization. This issue is fixed in version 0.29.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

dokploy:dokploy