Arcane /api/templates 未授权访问漏洞(CVE-2026-42461)

2026-08-14 Arcane PoC No

Description

Arcane是getarcaneapp团队开发的开源Docker Compose项目管理与部署平台,提供基于Web的统一编排、部署与运维能力,广泛用于自建应用基础设施的集中管理。该平台后端/api/templates接口存在未授权访问漏洞,攻击者可在未授权的情况下读取自定义模板中的Compose YAML与.env文件内容,导致数据库密码、API密钥等高价值敏感凭证泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities