THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-fg9p-mrxr-hvq7 (critical) — Orval: RCE via OpenAPI path -> unescaped request-URL template literal (backtick breakout)

[GHSA] GHSA-fg9p-mrxr-hvq7 (critical) — Orval: RCE via OpenAPI path -> unescaped request-URL template literal (backtick breakout)

medgithub_advisoriesPublished 2026-09-03

GHSA-fg9p-mrxr-hvq7 Severity: critical CVE: CVE-2026-62681

Orval: RCE via OpenAPI path -> unescaped request-URL template literal (backtick breakout)

### Summary

Orval emits the OpenAPI path into the generated request URL as a TEMPLATE LITERAL (`` `/users/...` ``) without escaping the backtick character. A path containing a backtick closes the template literal and injects a concatenation express

Indicators of compromise

Original source: https://github.com/advisories/GHSA-fg9p-mrxr-hvq7