CVE-2026-63432
中已发布
Horilla:邮件预览端点中的服务端模板注入(SSTI)允许已认证用户泄露密码哈希和服务器元数据
- 已发布
- 2026年9月25日
- 已更新
- 2026年9月25日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月29日
初级CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N总结
Horilla 是一款人力资源和客户关系管理软件。从 1.0.0 到 1.6.0 和 2.0.0 版本,`recruitment/views/actions.py` 和 `employee/not_in_out_dashboard.py` 中的 `get_mail_preview` 处理程序会在 `/recruitment/get-mail-preview/` 和 `/employee/get-employee-mail-preview` 端点渲染用户可控的正文,并将完整的请求对象放入 Django 模板上下文。拥有有效 CSRF 令牌的已认证用户可以利用模板属性遍历读取 `request.user.password`、`request.META` 以及相关用户属性,从而泄露密码哈希、个人数据和服务器请求元数据。Django 模板限制阻止了通过此原语执行任意代码,因此所展示的影响是信息泄露以及可能的离线密码破解或账户接管。此问题已在 1.6.0 和 2.0.0 版本中修复。
来源
我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。