#994·dockge

在堆栈名称中进行身份验证的路径穿越允许任意地泄露 .env/Compose 文件并删除任意目录

作者: HK4zCzi创建于 2026年8月14日更新于 2026年8月14日
标签security

概要

经过验证的用户可以在不受堆栈名验证的操作中提供包含 ../ 序列的定制化堆栈名。由于 Stack.getStack()Stack.path 获取器使用 path.join(stacksDir, name) 构建文件系统路径,而不调用 validate()(唯一强制执行 [a-z0-9_-]+$ 允许列表的地方是 save()),因此生成的路径会逃逸到受管理的 stacksDir 中。

内容来源: louislam/dockge