dokploy rce эксплойт

Всё по теме «dokploy rce эксплойт» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья CVE-2026-45631: Dokploy уязвимость - захват PaaS-платформы через hardcoded secret и поддельный JWT

    CVSS 10.0 из 10.0. Максимальный балл. Одна строка в исходном коде Dokploy - better-auth-secret-123456789 - превращает каждую дефолтную инсталляцию этой self-hosted PaaS-платформы в pre-auth RCE. Неаутентифицированный атакующий подделывает JWT для верификации email, получает сессию администратора...