Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53376

Опубликовано: 07 июл. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Dokploy is a self-hostable Platform as a Service (PaaS) that simplifies the deployment and management of applications and databases. An authenticated, low-privileged user can run arbitrary OS commands on the Dokploy host. The tRPC procedure docker.getContainersByAppNameMatch interpolates the attacker-supplied appName value into a Docker CLI call without sanitisation, enabling command injection under the Dokploy service account. This vulnerability is fixed in 0.23.7.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dokploy:dokploy:*:*:*:*:*:*:*:*
Версия до 0.23.7 (исключая)

EPSS

Процентиль: 69%
0.00607
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

EPSS

Процентиль: 69%
0.00607
Низкий

8.8 High

CVSS3

Дефекты

CWE-78