Ad

CVE-2026-45344

HIGH CVSS 3.1: 8,1 EPSS 0.46%
Обновлено 21 июля 2026
Linkace
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 2.5.6
Тип уязвимости CWE-74 (Внедрение)
Поставщик Linkace
Публичный эксплойт Нет

LinkAce — это автономный архив для сбора ссылок на веб-сайты. До версии 2.5.6 процесс настройки базы данных на неинициализированных экземплярах LinkAce принимает поля учетных данных базы данных, контролируемые злоумышленником, и записывает их обратно в .env без экранирования. Удаленный злоумышленник, который может получить доступ к конечным точкам установки и предоставить базу данных, которую они контролируют, может внедрить переменные конфигурации почты и добиться выполнения команд, когда приложение позже отправит почту.

Эта уязвимость исправлена ​​в версии 2.5.6.

Показать оригинальное описание (EN)

LinkAce is a self-hosted archive to collect website links. Prior to 2.5.6, the setup database configuration flow on uninitialized LinkAce instances accepts attacker-controlled database credential fields and writes them back into .env without escaping. A remote attacker who can reach the setup endpoints and supply a database they control can inject mail configuration variables and achieve command execution when the application later sends mail. This vulnerability is fixed in 2.5.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)