Docker Compose 路径遍历漏洞(CVE-2025-62725)
一、漏洞概述
漏洞名称 | Docker Compose 路径遍历漏洞 | ||
CVE ID | CVE-2025-62725 | ||
漏洞类型 | 路径遍历 | 发现时间 | 2025-10-30 |
漏洞评分 | 8.9 | 漏洞等级 | 高危 |
攻击向量 | 网络 | 所需权限 | 无 |
利用难度 | 低 | 用户交互 | 需要 |
PoC/EXP | 已公开 | 在野利用 | 未发现 |
Docker Compose是一个用于定义和运行多容器Docker应用的工具。通过使用YAML配置文件,用户可以定义应用的服务、网络和卷等组件,并一键启动、停止和管理整个应用栈。DockerCompose使得多容器环境的配置、部署和管理更加简便,广泛应用于开发、测试和生产环境中的容器化应用。它支持容器间的依赖关系和自动化操作,提高了容器编排的效率和一致性。
二、影响范围
Docker Compose < v2.40.2
三、安全措施
3.1 升级版本
下载链接:https://github.com/docker/compose/releases/
3.2 临时措施
暂无。
3.3 通用建议
• 启用强密码策略并设置为定期修改。