Dokploy는 무료 셀프 호스팅 가능한 PaaS(Platform as a Service)입니다. 0.27.0부터 0.29.3 이전까지 하드코딩된 BETTER_AUTH_SECRET 대체("better-auth-secret-123456789")를 사용하면 인증되지 않은 공격자가 이메일 확인 JWT를 위조하고, 관리자로 자동 로그인을 트리거하고, 내장된 SSH 터미널을 통해 호스트에서 명령을 실행할 수 있습니다. 이 취약점은 0.29.3에서 수정되었습니다.
Dokploy는 무료 셀프 호스팅 가능한 PaaS(Platform as a Service)입니다. 0.27.0부터 0.29.3 이전까지 하드코딩된 BETTER_AUTH_SECRET 대체("better-auth-secret-123456789")를 사용하면 인증되지 않은 공격자가 이메일 확인 JWT를 위조하고, 관리자로 자동 로그인을 트리거하고, 내장된 SSH 터미널을 통해 호스트에서 명령을 실행할 수 있습니다. 이 취약점은 0.29.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준