CVE-2026-23947
Orval MCP client معرض لثغرة حقن الكود عبر x-enum-descriptions غير المعقّمة في توليد التعدادات
- تم النشر
- 20/01/2026
- محدث
- 21/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تنفيذ تعليمات برمجية عشوائية في Orval يقوم Orval بإنشاء عملاء JavaScript آمنين من حيث الأنواع (TypeScript) من أي مواصفة OpenAPI v3 أو Swagger v2 صالحة. الإصدارات الأقدم من 7.19.0 حتى 8.0.2 معرضة لتنفيذ تعليمات برمجية عشوائية في البيئات التي تستهلك العملاء المُنشأين. هذه المشكلة مشابهة في طبيعتها لـ CVE-2026-22785، ولكنها تؤثر على مسار كود مختلف في @orval/core لم تتم معالجته بواسطة إصلاح CVE-2026-22785. تسمح الثغرة لمواصفات OpenAPI غير الموثوقة بحقن كود TypeScript/JavaScript عشوائي في العملاء المُنشأين عبر حقل x-enumDescriptions، والذي يتم تضمينه دون تهريب مناسب في getEnumImplementation(). تم التأكيد على أن الحقن يحدث أثناء توليد enum الثابت وينتج عنه كود قابل للتنفيذ داخل ملفات المخطط المُنشأة. يحتوي Orval 7.19.0 و 8.0.2 على إصلاح لهذه المشكلة.
المصادر
1إثبات مفهوم يوضح تنفيذ تعليمات برمجية عشوائية في Orval عبر حقول OpenAPI خبيثة، مع خطوات الإعداد والاستغلال وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.