CVE-2026-47668
DbGate: JSONスクリプトランナーを介した未認証のリモートコード実行
- 公開済み
- 2026/07/23
- 更新済み
- 2026/07/24
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/17
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 89.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
DbGateはクロスプラットフォームのデータベースマネージャーです。バージョン7.1.8以前では、DbGateのJSONスクリプトランナー(`POST /runners/start`)が、JSONスクリプトの`assign`コマンドにおける`functionName`パラメータへのコードインジェクションを介してリモートコード実行を許可します。`functionName`の値は、文字列連結によって動的に生成されるJavaScriptソースコードに直接挿入されます。生成されたコードは、フォークされたNode.js子プロセスで実行されます。バージョン7.1.9にはパッチが含まれています。
ソース
3- CVE-2026-47668エクスプロイト
DbGate 未認証リモートコード実行
- CVE-2026-47668エクスプロイト
DBGateの/runners/startエンドポイントを介した未認証リモートコード実行(RCE)のPoCエクスプロイト。ブラインドRCEモードとコンテナベースのテストスクリプトを備えています。
最近公開されたCVEに関する技術的な深掘りと根本原因の分析 - パッチのリバースエンジニアリング、概念実証(PoC)の構築、1-dayウィンドウ内での悪用手法の文書化。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。