CVE-2026-23947
Orval MCP क्लाइंट enum जनरेशन में अस्वच्छित x-enum-descriptions के माध्यम से कोड इंजेक्शन के लिए संवेदनशील है
- प्रकाशित
- 20 जन॰ 2026
- अद्यतन
- 21 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Orval में क्रिटिकल भेद्यता — मनमाना कोड निष्पादन (CVE-2026-22785 से संबंधित) Orval किसी भी मान्य OpenAPI v3 या Swagger v2 स्पेसिफिकेशन से टाइप-सुरक्षित JS क्लाइंट (TypeScript) उत्पन्न करता है। 7.19.0 से पहले के संस्करण और 8.0.2 तक के संस्करण, उत्पन्न क्लाइंट का उपभोग करने वाले वातावरणों में मनमाना कोड निष्पादन के प्रति संवेदनशील हैं। यह समस्या प्रकृति में CVE-2026-22785 के समान है, लेकिन यह @orval/core में एक अलग कोड पथ को प्रभावित करती है, जिसे CVE-2026-22785 के फिक्स द्वारा संबोधित नहीं किया गया था। यह भेद्यता अविश्वसनीय OpenAPI स्पेसिफिकेशन को x-enumDescriptions फ़ील्ड के माध्यम से उत्पन्न क्लाइंट में मनमाना TypeScript/JavaScript कोड इंजेक्ट करने की अनुमति देती है, जो getEnumImplementation() में उचित एस्केपिंग के बिना एम्बेड किया जाता है। मैंने पुष्टि की है कि इंजेक्शन const enum जनरेशन के दौरान होता है और उत्पन्न स्कीमा फ़ाइलों के भीतर निष्पादन योग्य कोड का परिणाम देता है। Orval 7.19.0 और 8.0.2 में इस समस्या का फिक्स शामिल है।
स्रोत
1प्रमाण-अवधारणा जो दुर्भावनापूर्ण OpenAPI फ़ील्ड के माध्यम से Orval में मनमाना कोड निष्पादन प्रदर्शित करती है, जिसमें सेटअप, शोषण चरण और उपचार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।