Le chemin d’évaluation d’expressions DAST/fuzz de Nuclei peut divulguer des variables d’environnement de l’hôte de scan à un serveur cible malveillant lorsque l’option -env-vars est activée.
Analyse technique
L’avis décrit une évaluation répétée d’expressions sur des données dérivées de réponses HTTP. Cette chaîne peut réinterpréter des références à des variables d’environnement alors que l’option -env-vars autorise leur résolution, malgré un correctif antérieur limité à une seule passe d’évaluation.
Impact, versions et correctif
Détection / vérification
Contrôler les commandes CI/CD et scripts de scan utilisant -env-vars ou -ev ; rechercher des valeurs de variables sensibles dans les requêtes sortantes, journaux de proxy ou réponses reçues par des cibles de test.
Action recommandée
Mettre à jour Nuclei dès publication du correctif applicable et retirer les secrets de l’environnement des jobs de scan.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).