
CVE-2026-2472 (GCP-2026-011) के लिए तकनीकी PoC: google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) में बिना प्रमाणीकरण वाला और संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS), जो Jupyter/Colab को प्रभावित करता है।
google-cloud-aiplatform के बारे मेंgoogle-cloud-aiplatform Google Cloud का आधिकारिक Python SDK है जो Vertex AI के साथ काम करने के लिए है। यह ML मॉडल (AutoML और कस्टम मॉडल सहित) बनाने, प्रशिक्षित करने, तैनात करने और उपयोग करने तथा डेटासेट, एंडपॉइंट, पाइपलाइन और भविष्यवाणियों को प्रबंधित करने के लिए उच्च-स्तरीय अमूर्तताएँ प्रदान करता है।
GCP-2026-011 (2026-02-20 को प्रकाशित और अद्यतन) CVE-2026-2472 का दस्तावेजीकरण करता है, जो Google Cloud Vertex AI Python SDK (google-cloud-aiplatform) के _genai/_evals_visualization.py घटक में एक संग्रहीत XSS भेद्यता है, जो संस्करण 1.98.0 से 1.131.0 तक (किंतु 1.131.0 सम्मिलित नहीं) प्रभावित करती है, जहाँ एक अप्रमाणित हमलावर मॉडल मूल्यांकन परिणामों या डेटासेट JSON में स्क्रिप्ट एस्केप अनुक्रम इंजेक्ट कर सकता है और पीड़ित के Jupyter/Colab वातावरण में मनमाना JavaScript निष्पादन प्राप्त कर सकता है; Google इंगित करता है कि समस्या संस्करण 1.131.0 या उसके बाद अपग्रेड करने से ठीक हो जाती है (1.131.0 2025-12-16 को जारी किया गया था)।
vertexai/_genai/_evals_visualization.py में XSS भेद्यता के बारे मेंयह फ़ाइल संग्रहीत XSS के प्रति संवेदनशील है क्योंकि यह हमलावर-नियंत्रित JSON को सीधे एक इनलाइन <script> ब्लॉक में एम्बेड करती है बिना HTML स्क्रिप्ट-संदर्भ एस्केपिंग किए। यह एक दुर्भावनापूर्ण मान को स्क्रिप्ट-समापन अनुक्रम (जैसे, </script>) के साथ इच्छित JavaScript डेटा असाइनमेंट से बाहर निकलने और प्रस्तुत Jupyter/Colab HTML में निष्पादन योग्य JavaScript इंजेक्ट करने की अनुमति देता है।
मूल समस्या यह पैटर्न है:
_get_evaluation_html(...) निम्न में कच्चा JSON इंजेक्ट करता है:
const data = {eval_result_json}; (पंक्ति 101)_get_comparison_html(...) निम्न में कच्चा JSON इंजेक्ट करता है:
const data = {eval_result_json}; (पंक्ति 180)_get_inference_html(...) निम्न में कच्चा JSON इंजेक्ट करता है:
const data = JSON.parse({dataframe_json}); (पंक्ति 252)भले ही इनपुट को json.dumps(...) के साथ क्रमबद्ध किया गया हो, यह केवल इसे मान्य JSON बनाता है—यह HTML <script> संदर्भ के भीतर एम्बेड करने के लिए इसे सुरक्षित नहीं बनाता है। यदि JSON में किसी भी फ़ील्ड में </script> होता है, तो ब्राउज़र का HTML पार्सर वर्तमान स्क्रिप्ट टैग को समाप्त कर सकता है और शेष भाग को हमलावर-नियंत्रित HTML/JS के रूप में पार्स कर सकता है।
{
"prompt": "</script><script>alert('XSS');</script>",
"rows": []
}
CVE-2026-2472 का स्थानीय PoCgoogle-cloud-aiplatform और pandas का विशिष्ट संवेदनशील संस्करण स्थापित करेंpip install google-cloud-aiplatform==1.98.0
pip install pandas
CVE-2026-2472.py निष्पादित करें(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html
