LinkAce — это автономный архив для сбора ссылок на веб-сайты. До версии 2.5.6 процесс настройки базы данных на неинициализированных экземплярах LinkAce принимает поля учетных данных базы данных, контролируемые злоумышленником, и записывает их обратно в .env без экранирования. Удаленный злоумышленник, который может получить доступ к конечным точкам установки и предоставить базу данных, которую они контролируют, может внедрить переменные конфигурации почты и добиться выполнения команд, когда приложение позже отправит почту.
Эта уязвимость исправлена в версии 2.5.6.
Показать оригинальное описание (EN)
LinkAce is a self-hosted archive to collect website links. Prior to 2.5.6, the setup database configuration flow on uninitialized LinkAce instances accepts attacker-controlled database credential fields and writes them back into .env without escaping. A remote attacker who can reach the setup endpoints and supply a database they control can inject mail configuration variables and achieve command execution when the application later sends mail. This vulnerability is fixed in 2.5.6.
Характеристики атаки
Последствия
Строка CVSS v3.1