CVE-2026-24841
严重已发布
Dokploy 存在通过 Docker 容器终端 WebSocket 端点中的命令注入导致的认证远程代码执行漏洞
- 已发布
- 2026年1月28日
- 已更新
- 2026年1月28日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
9.9/ 10严重
Dokploy 存在通过 Docker 容器终端 WebSocket 端点中的命令注入导致的认证远程代码执行漏洞
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Dokploy 是一个免费、可自托管的平台即服务(PaaS)。在 0.26.6 之前的版本中,Dokploy 的 WebSocket 端点 `/docker-container-terminal` 存在一个严重的命令注入漏洞。`containerId` 和 `activeWay` 参数未经净化处理便直接拼接进 shell 命令中,使得已认证的攻击者能够在宿主机上执行任意命令。版本 0.26.6 修复了该问题。
CVE-2026-24841 的模拟环境,提供真实且易受攻击的配置,用于安全测试和教育目的,尤其适用于 Dokploy 部署失败的环境。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。