目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-58455— Notifiarr Dockwatch 处理逻辑错误漏洞

CVSS 9.8 · Critical EPSS 4.86% · P91

公开利用映射 1

影响版本矩阵 1

厂商产品版本范围状态
Notifiarrdockwatch≤ 0.6.567affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-58455 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Dockwatch 0.6.567 Unauthenticated OS Command Injection via ajax/compose.php
来源: CVE Program / CVE List V5
Vulnerability Description
Dockwatch through 0.6.567 contains an unauthenticated OS command injection vulnerability that allows remote attackers to execute arbitrary shell commands by exploiting a missing exit() after an authentication redirect in loader.php combined with unsanitized input passed to shell_exec() in ajax/compose.php. Attackers can seed the required session flag through the incomplete auth check, then inject arbitrary commands via the composePath POST parameter in the composePull action to achieve full host compromise, facilitated by the standard deployment mounting of the Docker socket.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
重定向后执行(EAR)
来源: CVE Program / CVE List V5
Vulnerability Title
Notifiarr Dockwatch 处理逻辑错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Notifiarr Dockwatch是Notifiarr公司开源的一款带美观 WebUI 的开源 Docker 容器自动更新与通知管理工具。 Notifiarr Dockwatch 0.6.567版本及之前版本存在安全漏洞,该漏洞源于缺少exit()函数后的身份验证重定向以及未经清理的输入传递给shell_exec()函数,导致未经验证的OS命令注入,允许远程攻击者通过composePath POST参数执行任意命令,进而完全控制主机系统。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Notifiarrdockwatch 0 ~ 0.6.567 -

二、漏洞 CVE-2026-58455 的公开POC

#POC 描述源链接神龙链接
1Dockwatch through 0.6.567 contains an unauthenticated command injection caused by missing exit() after authentication redirect in loader.php and unsanitized input in ajax/compose.php, letting remote attackers execute arbitrary shell commands, exploit requires seeding a session flag via incomplete auth check. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-58455.yamlPOC详情
AI 生成 POC已实测靶场 高级
Qwen3.6-35B-A3B · 6831 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-58455 的情报信息

登录查看更多情报信息。

CVE-2026-58455 补丁与修复 (1)

CVE-2026-58455 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-58455

暂无评论


发表评论