Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Technischer PoC für CVE-2026-2472 (GCP-2026-011): Unauthentifiziertes und gespeichertes Cross-Site Scripting (XSS) in google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) mit Auswirkung auf Jupyter/Colab. | Kitploit
Tools/GitHubGitHub/joshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud
SchwachstellenanalyseWebanwendungs-ExploitationLernen & Bildung
GitHubjoshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Technischer PoC für CVE-2026-2472 (GCP-2026-011): Unauthentifiziertes und gespeichertes Cross-Site Scripting (XSS) in google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) mit Auswirkung auf Jupyter/Colab.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
51vor 5 MonatenNoch nicht geprüft

Nicht authentifiziertes gespeichertes Cross-Site-Scripting (XSS) in _genai/_evals_visualization.py des Google Cloud Vertex AI SDK (google-cloud-aiplatform) in den Versionen von 1.98.0 bis (ausschließlich) 1.131.0 - (github.com/googleapis/python-aiplatform)

  • Autor: Joshua Provoste (N-day-Forscher & Entwickler)
  • Danksagung: Din Asotić (Zero-day-Finder & Melder)

Über google-cloud-aiplatform

google-cloud-aiplatform ist das offizielle Python-SDK von Google Cloud für die Arbeit mit Vertex AI. Es bietet Abstraktionen auf hoher Ebene, um ML-Modelle (einschließlich AutoML und benutzerdefinierter Modelle) zu erstellen, zu trainieren, bereitzustellen und zu verwenden sowie Datensätze, Endpunkte, Pipelines und Vorhersagen zu verwalten.

  • https://pypi.org/project/google-cloud-aiplatform/
  • https://github.com/googleapis/python-aiplatform

Überblick

GCP-2026-011 (veröffentlicht und aktualisiert am 2026-02-20) dokumentiert CVE-2026-2472, eine gespeicherte XSS-Schwachstelle in der Komponente _genai/_evals_visualization.py des Google Cloud Vertex AI Python SDK (google-cloud-aiplatform), die die Versionen 1.98.0 bis (ausschließlich) 1.131.0 betrifft, wobei ein nicht authentifizierter Angreifer Skript-Escape-Sequenzen in Modellbewertungsergebnisse oder Dataset-JSON injizieren und beliebige JavaScript-Ausführung in der Jupyter/Colab-Umgebung eines Opfers erreichen kann; Google gibt an, dass das Problem durch ein Upgrade auf Version 1.131.0 oder höher behoben ist (wobei 1.131.0 am 2025-12-16 veröffentlicht wurde).

Über die XSS-Schwachstelle in vertexai/_genai/_evals_visualization.py

Zusammenfassung

Die Datei ist anfällig für gespeichertes XSS, da sie vom Angreifer kontrollierbares JSON direkt in einen Inline-<script>-Block einbettet, ohne eine HTML-Escaping im Skript-Kontext durchzuführen. Dadurch kann ein bösartiger Wert, der eine Skript-schließende Sequenz (z. B. </script>) enthält, aus der beabsichtigten JavaScript-Datenzuweisung ausbrechen und ausführbares JavaScript in das gerenderte Jupyter/Colab-HTML injizieren.

Warum es anfällig ist

Das Kernproblem ist das Muster:

  • _get_evaluation_html(...) injiziert rohes JSON in:
    • const data = {eval_result_json}; (Zeile 101)
  • _get_comparison_html(...) injiziert rohes JSON in:
    • const data = {eval_result_json}; (Zeile 180)
  • _get_inference_html(...) injiziert rohes JSON in:
    • const data = JSON.parse({dataframe_json}); (Zeile 252)

Selbst wenn die Eingabe mit json.dumps(...) serialisiert wird, macht das sie nur zu gültigem JSON – es macht sie nicht sicher für die Einbettung in einen HTML-<script>-Kontext. Wenn ein Feld im JSON </script> enthält, kann der HTML-Parser des Browsers das aktuelle Skript-Tag beenden und den Rest als vom Angreifer kontrolliertes HTML/JS parsen.

Das XSS-Payload

root@kitploit:~
{
  "prompt": "</script><script>alert('XSS');</script>",
  "rows": []
}

Lokaler PoC für CVE-2026-2472

  1. Installiere die spezifische verwundbare Version von google-cloud-aiplatform und pandas
root@kitploit:~
pip install google-cloud-aiplatform==1.98.0
pip install pandas
  1. Führe CVE-2026-2472.py aus, um den lokalen PoC zu erzeugen
root@kitploit:~
(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html

Tool herunterladen