Hoppscotch 命令注入漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:命令注入
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-59721
  • CNNVD-ID:CNNVD-2026-78190840
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Hoppscotch是Hoppscotch组织开源的一个Api开发生态系统。 Hoppscotch 2026.6.0之前版本存在安全漏洞,该漏洞源于对MAILER_SMTP_URL值以及路径、查询或片段内容的验证不当,允许管理员在后端容器重启并发送邮件后以root身份执行任意命令。

参考资料

链接:https://github.com/hoppscotch/hoppscotch/commit/73a88c82b1b2cada26cc4b2bc095b54554242239 链接:https://github.com/hoppscotch/hoppscotch/pull/6413 链接:https://github.com/hoppscotch/hoppscotch/releases/tag/2026.6.0 链接:https://github.com/hoppscotch/hoppscotch/security/advisories/GHSA-v7q6-r45w-2c6r