Ad

CVE-2026-41645

MEDIUM CVSS 3.1: 5,3 EPSS 0.34%
Обновлено 17 июня 2026
Projectdiscovery
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 3.0.0 — 3.8.0
Устранено в версии 3.8.0
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Projectdiscovery
Публичный эксплойт Нет

Nuclei — это сканер уязвимостей, построенный на простом DSL на основе YAML. Начиная с версии 3.0.0 и до версии 3.8.0, уязвимость в механизме оценки выражений Nuclei позволяет вредоносному целевому серверу внедрять и выполнять поддерживаемые выражения DSL. Это происходит, когда данные HTTP-ответа, содержащие синтаксис вспомогательных функций/функций, повторно используются многошаговыми шаблонами.

Если опция -env-vars / -ev явно включена, это может привести к раскрытию переменных среды хоста. По умолчанию эта опция отключена, поэтому стандартные конфигурации не подвержены риску раскрытия информации. Эта проблема исправлена ​​в версии 3.8.0.

Показать оригинальное описание (EN)

Nuclei is a vulnerability scanner built on a simple YAML-based DSL. From version 3.0.0 to before version 3.8.0, a vulnerability in Nuclei's expression evaluation engine makes it possible for a malicious target server to inject and execute supported DSL expressions. This happens when HTTP response data containing helper/function syntax gets reused by multi-step templates. If the -env-vars / -ev option is explicitly enabled, this can expose host environment variables. That option is off by default, so standard configurations are not affected by the information disclosure risk. This issue has been patched in version 3.8.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Projectdiscovery Nuclei
cpe:2.3:a:projectdiscovery:nuclei:*:*:*:*:*:go:*:*
3.0.0 3.8.0