CVE-2026-34156
NocoBase متأثرة بثغرة هروب من صندوق الرمل تؤدي إلى RCE عبر اجتياز سلسلة النماذج الأولية لـ console._stdout في عقدة سكربت سير العمل
- تم النشر
- 31/03/2026
- محدث
- 02/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NocoBase هي منصة منخفضة الكود/بدون كود مدعومة بالذكاء الاصطناعي لبناء تطبيقات الأعمال وحلول المؤسسات. قبل الإصدار 2.0.28، تقوم عقدة سكربت سير العمل في NocoBase بتنفيذ JavaScript المقدمة من المستخدم داخل صندوق رمل Node.js vm مع قائمة سماح مخصصة لـ require (يتم التحكم فيها بواسطة متغير البيئة WORKFLOW_SCRIPT_MODULES). ومع ذلك، فإن كائن console الذي يتم تمريره إلى سياق الصندوق الرملي يكشف عن كائنات تدفق WritableWorkerStdio الخاصة بالمضيف عبر console._stdout و console._stderr. يمكن للمهاجم المصادق عليه اجتياز سلسلة النماذج الأولية للهروب من الصندوق الرملي وتحقيق تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر. تم إصلاح هذه المشكلة في الإصدار 2.0.28.
المصادر
3- CVE-2026-34156استغلال
CVE-2026-34156
استغلال RCE مصادق عليه لهروب صندوق الحماية لمحرك سير العمل NocoBase (CVE-2026-34156). ينفذ أوامر نظام عشوائية عبر تعبيرات سير عمل مصممة خصيصًا على الخوادم الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.