CVE-2026-47668
DbGate: تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة عبر مشغّل السكربتات JSON
- تم النشر
- 23/07/2026
- محدث
- 24/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
DbGate هو مدير قواعد بيانات متعدد المنصات. في الإصدارات 7.1.8 والإصدارات السابقة، يسمح مشغّل نصوص JSON في DbGate (`POST /runners/start`) بتنفيذ التعليمات البرمجية عن بُعد عبر حقن التعليمات البرمجية في معامل `functionName` لأوامر `assign` الخاصة بنصوص JSON. يتم إدراج قيمة `functionName` مباشرةً في كود JavaScript المُولَّد ديناميكيًا عبر تسلسل السلاسل النصية. ثم يتم تنفيذ الكود المُولَّد في عملية فرعية تابعة لـ Node.js. يحتوي الإصدار 7.1.9 على تصحيح لهذه الثغرة.
المصادر
3- CVE-2026-47668استغلال
تنفيذ الأوامر عن بُعد غير مصادق عليه في DbGate
- CVE-2026-47668استغلال
استغلال إثبات المفهوم لتنفيذ الأوامر عن بُعد دون مصادقة في DBGate عبر نقطة النهاية /runners/start، مع وضع تنفيذ الأوامر الأعمى وسكربتات اختبار قائمة على الحاويات.
- 1day-archiveالبحث
غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم الواحد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.