CVE-2026-76805 : Nuclei peut divulguer ses variables d’environnement en mode DAST/fuzz
Veille sécuritéBackend & données
P4Moyenne

Le chemin d’évaluation d’expressions DAST/fuzz de Nuclei peut divulguer des variables d’environnement de l’hôte de scan à un serveur cible malveillant lorsque l’option -env-vars est activée.

GoNuclei
IdentifiantCVE-2026-76805
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

L’avis décrit une évaluation répétée d’expressions sur des données dérivées de réponses HTTP. Cette chaîne peut réinterpréter des références à des variables d’environnement alors que l’option -env-vars autorise leur résolution, malgré un correctif antérieur limité à une seule passe d’évaluation.

Impact, versions et correctif

VecteurRéseau, via une cible contrôlée par un attaquant lors d’un scan DAST ou fuzz.
PréconditionsNuclei doit être exécuté en mode DAST/fuzz avec -env-vars ou -ev activé contre une cible non fiable.
ImpactExfiltration potentielle de secrets, jetons et paramètres stockés dans l’environnement du processus de scan.
ContournementNe pas activer -env-vars/-ev lors de scans de cibles non fiables ; exécuter Nuclei avec un environnement minimal ne contenant aucun secret.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-22T22:37:24+02:00
Mise à jour2026-09-22T22:37:27+02:00

Détection / vérification

Contrôler les commandes CI/CD et scripts de scan utilisant -env-vars ou -ev ; rechercher des valeurs de variables sensibles dans les requêtes sortantes, journaux de proxy ou réponses reçues par des cibles de test.

Action recommandée

Mettre à jour Nuclei dès publication du correctif applicable et retirer les secrets de l’environnement des jobs de scan.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).