Ad

CVE-2026-73330

HIGH CVSS 4.0: 7,5 EPSS 0.59%
Обновлено 12 августа 2026
Ruby
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-1336 (Внедрение через шаблоны)
Поставщик Ruby
Публичный эксплойт Нет

CamaleonCMS 2.9.1 содержит уязвимость внедрения шаблона на стороне сервера, которая позволяет прошедшим проверку подлинности администраторам выполнять произвольные команды путем внедрения тегов ERB в параметр электронной почты действия настроек test_email, которые оцениваются, когда отклонение SMTP отражает адрес получателя обратно в сообщении об исключении, отображаемом как встроенный шаблон ERB. Злоумышленники могут отправить созданный параметр электронной почты, содержащий выражения ERB, через конечную точку test_email в настройках администратора, в результате чего встроенный модуль визуализации шаблонов Rails оценивает код Ruby, контролируемый злоумышленником, и обеспечивает выполнение произвольной команды от имени пользователя процесса Rails.

Показать оригинальное описание (EN)

CamaleonCMS 2.9.1 contains a server-side template injection vulnerability that allows authenticated administrators to execute arbitrary commands by embedding ERB tags in the email parameter of the test_email settings action, which are evaluated when an SMTP rejection reflects the recipient address back in the exception message rendered as an inline ERB template. Attackers can submit a crafted email parameter containing ERB expressions through the admin settings test_email endpoint, causing the Rails inline template renderer to evaluate attacker-controlled Ruby code and achieve arbitrary command execution as the Rails process user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0