基本信息
- 漏洞ID:
- 漏洞类型:命令注入
- 发布日期:2026-07-09 00:00:00
- 更新时间:2026-07-10 00:00:00
- CVE编号:CVE-2026-59721
- CNNVD-ID:CNNVD-2026-78190840
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Hoppscotch是Hoppscotch组织开源的一个Api开发生态系统。 Hoppscotch 2026.6.0之前版本存在安全漏洞,该漏洞源于对MAILER_SMTP_URL值以及路径、查询或片段内容的验证不当,允许管理员在后端容器重启并发送邮件后以root身份执行任意命令。
参考资料
链接:https://github.com/hoppscotch/hoppscotch/commit/73a88c82b1b2cada26cc4b2bc095b54554242239 链接:https://github.com/hoppscotch/hoppscotch/pull/6413 链接:https://github.com/hoppscotch/hoppscotch/releases/tag/2026.6.0 链接:https://github.com/hoppscotch/hoppscotch/security/advisories/GHSA-v7q6-r45w-2c6r
返回




微信扫码关注公众号







