CVE-2026-45631: Dokploy уязвимость — захват PaaS-платформы через hardcoded secret и поддельный JWT

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Расколотая восковая печать с оттиском JWT-токена и надписью «better-auth-secret-123456789» лежит на чёрном антистатическом коврике, в трещину воткнуто тонкое лезвие. Рядом — поддельный дубликат печ...



🚨 CVSS 10.0. Dokploy — self-hosted альтернатива Heroku — содержит fallback-секрет better-auth-secret-123456789 прямо в публичном репозитории. Неаутентифицированный атакующий подделывает JWT верификации email, получает сессию администратора и...

CVE-2026-45631: Dokploy уязвимость — захват PaaS-платформы через hardcoded secret и поддельный JWT

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх