Krytyczna luka w Dokploy umożliwiająca wykonanie dowolnych poleceń
Dokploy przed 0.29.13 pozwala na wykonanie dowolnych poleceń przez uwierzytelnionych użytkowników. Zalecana aktualizacja do wersji 0.29.13.
- CVSS
- 9.9 CRITICAL
- EPSS
- 44.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Dokploy przed wersją 0.29.13 uwierzytelniony użytkownik może wykonać dowolne polecenia na lokalnym lub zdalnym serwerze poprzez lukę w funkcjach registry.testRegistry i registry.testRegistryById. Problem wynika z niebezpiecznego wstrzykiwania hasła do polecenia shell zamiast bezpiecznej metody logowania.
Wpływ biznesowy
Luka o krytycznym poziomie CVSS 9.9 pozwala na zdalne wykonanie kodu przez uprawnionego użytkownika, co może prowadzić do przejęcia kontroli nad serwerem lub eskalacji uprawnień. Operatorzy infrastruktury korzystającej z Dokploy powinni traktować tę podatność jako priorytetową do zaadresowania, aby zapobiec potencjalnym atakom i utracie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie Dokploy do wersji 0.29.13 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do funkcji rejestru tylko do zaufanych użytkowników oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również przejrzeć konfigurację serwera SSH i ograniczyć ekspozycję na zewnątrz. DataHouse wspiera weryfikację wersji oprogramowania oraz monitorowanie i ograniczanie ekspozycji sieciowej.