Ad

CVE-2026-72901

CRITICAL CVSS 3.1: 9,9
Обновлено 10 августа 2026
Dokploy
Параметр Значение
CVSS 9,9 (CRITICAL)
Устранено в версии 0.29.13
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Dokploy
Публичный эксплойт Нет

Dokploy — это бесплатная самостоятельно размещаемая платформа как услуга (PaaS). До версии 0.29.13 Dokploy позволял аутентифицированному участнику с низким уровнем привилегий выполнять произвольные команды на хосте плоскости управления, поскольку поле VolumeName, принимаемое VolumeBackup.create и VolumeBackup.runManually, интерполируется без кавычек в packages/server/src/utils/volume-backups/backup.ts и выполняется через child_process.exec, при этом доступ к сокету Docker делает выполнение хостовым/корневым эквивалентом. Эта проблема исправлена ​​в версии 0.29.13.

Показать оригинальное описание (EN)

Dokploy is a free, self-hostable Platform as a Service (PaaS). Prior to 0.29.13, Dokploy allows an authenticated low-privilege member to execute arbitrary commands on the control-plane host because the volumeName field accepted by volumeBackup.create and volumeBackup.runManually is interpolated without quoting in packages/server/src/utils/volume-backups/backup.ts and executed through child_process.exec, with Docker socket access making execution host/root-equivalent. This issue is fixed in version 0.29.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

dokploy:dokploy