CVE-2026-47670
DbGate loadReader functionName कोड इंजेक्शन के माध्यम से प्रमाणित रिमोट कोड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 23 जुल॰ 2026
- अद्यतन
- 24 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DbGate एक क्रॉस-प्लेटफ़ॉर्म डेटाबेस प्रबंधक है। संस्करण 7.1.8 और उससे पहले के संस्करण प्रमाणित रिमोट कोड निष्पादन (RCE) के प्रति संवेदनशील हैं। वैध DbGate क्रेडेंशियल वाला कोई भी उपयोगकर्ता `/runners/load-reader` एंडपॉइंट में अनसैनिटाइज़ किए गए `functionName` पैरामीटर का दोहन करके रूट के रूप में मनमाने OS कमांड निष्पादित कर सकता है। `require = null` शमन उपाय को डायनामिक `import()` के माध्यम से तुच्छ रूप से बायपास किया जा सकता है। संस्करण 7.1.9 में पैच मौजूद है।
स्रोत
1DbGate में loadReader functionName कोड इंजेक्शन द्वारा प्रमाणित रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।