
إثبات مفهوم تقني لـ CVE-2026-2472 (GCP-2026-011): ثغرة برمجة نصية عبر المواقع (XSS) مخزنة وبدون مصادقة في google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) تؤثر على Jupyter/Colab.
google-cloud-aiplatformgoogle-cloud-aiplatform هو حزمة Python الرسمية من Google Cloud للعمل مع Vertex AI. يوفر تجريدات عالية المستوى لإنشاء نماذج تعلّم الآلة وتدريبها ونشرها واستخدامها (بما في ذلك AutoML والنماذج المخصصة)، ولإدارة مجموعات البيانات ونقاط النهاية والخطوط والتنبؤات.
GCP-2026-011 (نُشر وحدّث بتاريخ 2026-02-20) يوثّق CVE-2026-2472، وهي ثغرة XSS مخزّنة في مكوّن _genai/_evals_visualization.py من Google Cloud Vertex AI Python SDK (google-cloud-aiplatform) وتؤثر على الإصدارات 1.98.0 حتى ما قبل 1.131.0، حيث يمكن لمهاجم غير مصادَق حقن تسلسلات هروب برمجية في نتائج تقييم النماذج أو JSON لبيانات مجموعة البيانات وتحقيق تنفيذ تعسفي لجافا سكريبت في بيئة Jupyter/Colab الخاصة بالضحية؛ وتشير Google إلى أن المشكلة تُحل بالترقية إلى الإصدار 1.131.0 أو أحدث (مع إصدار 1.131.0 الصادر بتاريخ 2025-12-16).
vertexai/_genai/_evals_visualization.pyالملف عرضة لثغرة XSS مخزّنة لأنه يضمّن JSON يتحكم فيه المهاجم مباشرةً داخل كتلة <script> مضمّنة دون تنفيذ تهريب سياق البرنامج النصي في HTML. وهذا يسمح لقيمة خبيثة تحتوي على تسلسل إغلاق البرنامج النصي (مثل </script>) بـ الخروج من تعيين بيانات JavaScript المقصود وحقن JavaScript قابل للتنفيذ في HTML المعروض في Jupyter/Colab.
المشكلة الأساسية هي النمط:
_get_evaluation_html(...) يحقن JSON خامًا في:
const data = {eval_result_json}; (السطر 101)_get_comparison_html(...) يحقن JSON خامًا في:
const data = {eval_result_json}; (السطر 180)_get_inference_html(...) يحقن JSON خامًا في:
const data = JSON.parse({dataframe_json}); (السطر 252)حتى عندما يتم تسلسل الإدخال باستخدام json.dumps(...)، فإن ذلك يجعله JSON صالحًا فقط — وهو لا يجعله آمنًا للتضمين داخل سياق <script> في HTML. إذا كان أي حقل في JSON يحتوي على </script>، يمكن لمحلّل HTML في المتصفح إنهاء وسم البرنامج النصي الحالي وتحليل الباقي على أنه HTML/JS يتحكم به المهاجم.
{
"prompt": "</script><script>alert('XSS');</script>",
"rows": []
}
CVE-2026-2472google-cloud-aiplatform وpandaspip install google-cloud-aiplatform==1.98.0
pip install pandas
CVE-2026-2472.py لإنشاء إثبات المفهوم المحلي(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html
