Dokploy — это бесплатная самостоятельно размещаемая платформа как услуга (PaaS). С 0.29.2 по 0.29.13, Schedule.create и Schedule.update в файлах apps/dokploy/server/api/routers/schedule.ts извлекают serviceId из applicationId или composeId и выполняют шлюз хост-расписания владельца/администратора только в альтернативной ветке, позволяя участнику, имеющему доступ к одному приложению, прикрепить свой applicationId к расписанию dokploy-сервера и запустить предоставленный скрипт от имени пользователя root через Schedule.runВручную. Эта проблема исправлена в версии 0.29.13.
Показать оригинальное описание (EN)
Dokploy is a free, self-hostable Platform as a Service (PaaS). From 0.29.2 until 0.29.13, schedule.create and schedule.update in apps/dokploy/server/api/routers/schedule.ts derive serviceId from applicationId or composeId and execute the owner/admin host-schedule gate only in the alternative branch, allowing a member with access to one application to attach its applicationId to a dokploy-server schedule and run a supplied script as root through schedule.runManually. This issue is fixed in version 0.29.13.
Характеристики атаки
Последствия
Строка CVSS v3.1