CVE-2026-22785
عميل orval MCP عرضة لهجوم حقن الكود.
- تم النشر
- 12/01/2026
- محدث
- 12/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
orval يولّد عملاء JS آمنين من حيث الأنواع (TypeScript) من أي مواصفة OpenAPI v3 أو Swagger v2 صالحة. قبل الإصدار 7.18.0، يعتمد منطق توليد خادم MCP على معالجة السلاسل النصية التي تتضمن حقل summary من مواصفة OpenAPI دون تحقق أو تهريب مناسب. وهذا يسمح للمهاجم بـ"الخروج" من السلسلة النصية وحقن كود تعسفي. تم إصلاح هذه الثغرة في الإصدار 7.18.0.
المصادر
1- CVE-2026-22785استغلال
أداة استغلال لـ CVE-2026-22785، وهي حقن كود حرج في orval < 7.18.0. توفر تنفيذ أوامر الصدفة وفحص الملفات لإظهار الثغرة والتحقق من حقن الحمولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.