Ad

CVE-2026-59721

HIGH CVSS 3.1: 7,2 EPSS 1.01%
Обновлено 10 июля 2026
Sendmail
Параметр Значение
CVSS 7,2 (HIGH)
Устранено в версии 2026.6.0
Тип уязвимости CWE-78 (Внедрение команд ОС), CWE-77 (Внедрение команд), CWE-915
Поставщик Sendmail
Публичный эксплойт Нет

Hoppscotch — это экосистема разработки API с открытым исходным кодом. До версии 2026.6.0 мутация updateInfraConfigs GraphQL в admin/infra.resolver.ts принимает контролируемое злоумышленником значение MAILER_SMTP_URL, а validateSMTPUrl в utils.ts разрешает путь, запрос или фрагмент содержимого, которое nodemailer анализирует в параметрах транспорта sendmail, позволяя администратору выполнять произвольные команды от имени пользователя root во внутреннем контейнере после перезапуска и отправки почты. Эта проблема исправлена ​​в версии 2026.6.0.

Показать оригинальное описание (EN)

Hoppscotch is an open source API development ecosystem. Prior to 2026.6.0, the updateInfraConfigs GraphQL mutation in admin/infra.resolver.ts accepts an attacker-controlled MAILER_SMTP_URL value, and validateSMTPUrl in utils.ts permits path, query, or fragment content that nodemailer parses into sendmail transport options, allowing an admin to execute arbitrary commands as root in the backend container after restart and mail sending. This issue is fixed in version 2026.6.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1