Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — CVE-2026-2472(GCP-2026-011)の技術的PoC: Jupyter/Colab に影響を与える、google-cloud-aiplatform の _genai/_evals_visualization(Vertex AI Python SDK)における未認証かつ格納型クロスサイトスクリプティング(XSS) | Kitploit
ツール/GitHubGitHub/joshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud
脆弱性分析ウェブアプリケーション悪用学習と教育
GitHubjoshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

CVE-2026-2472(GCP-2026-011)の技術的PoC: Jupyter/Colab に影響を与える、google-cloud-aiplatform の _genai/_evals_visualization(Vertex AI Python SDK)における未認証かつ格納型クロスサイトスクリプティング(XSS)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
515ヶ月前未レビュー

Google Cloud Vertex AI SDK (google-cloud-aiplatform) の _genai/_evals_visualization.py における未認証の保存型クロスサイトスクリプティング (XSS) - バージョン 1.98.0 から 1.131.0 未満 - (github.com/googleapis/python-aiplatform)

  • 作成者: Joshua Provoste (N-day リサーチャー & 開発者)
  • クレジット: Din Asotić (ゼロデイ発見者 & 報告者)

google-cloud-aiplatform について

google-cloud-aiplatform は、Vertex AI を扱うための Google Cloud 公式 Python SDK です。ML モデル (AutoML およびカスタムモデルを含む) の作成、トレーニング、デプロイ、使用、およびデータセット、エンドポイント、パイプライン、予測を管理するための高水準の抽象化を提供します。

  • https://pypi.org/project/google-cloud-aiplatform/
  • https://github.com/googleapis/python-aiplatform

概要

GCP-2026-011 (2026-02-20 公開・更新) は、Google Cloud Vertex AI Python SDK (google-cloud-aiplatform) の _genai/_evals_visualization.py コンポーネントにおける保存型 XSS 脆弱性である CVE-2026-2472 を文書化しています。この脆弱性はバージョン 1.98.0 から 1.131.0 未満に影響し、未認証の攻撃者がモデル評価結果やデータセット JSON にスクリプトエスケープシーケンスを注入して、被害者の Jupyter/Colab 環境で任意の JavaScript を実行できる可能性があります。Google は、バージョン 1.131.0 以降 (2025-12-16 リリース) へのアップグレードで修正されるとしています。

vertexai/_genai/_evals_visualization.py の XSS 脆弱性について

要約

このファイルは、HTML スクリプトコンテキストのエスケープを実行せずに、攻撃者が制御する JSON をインラインの <script> ブロックに直接埋め込むため、保存型 XSS に対して脆弱です。これにより、スクリプト終了シーケンス (例: </script>) を含む悪意のある値が、意図した JavaScript データ代入を脱出して、レンダリングされた Jupyter/Colab HTML に実行可能な JavaScript を注入できるようになります。

なぜ脆弱なのか

核心となる問題は次のパターンです:

  • _get_evaluation_html(...) は次の場所に生の JSON を注入します:
    • const data = {eval_result_json}; (101行)
  • _get_comparison_html(...) は次の場所に生の JSON を注入します:
    • const data = {eval_result_json}; (180行)
  • _get_inference_html(...) は次の場所に生の JSON を注入します:
    • const data = JSON.parse({dataframe_json}); (252行)

入力が json.dumps(...) でシリアライズされている場合でも、それは有効な JSON になるだけで、HTML の <script> コンテキスト内に埋め込んでも安全にはなりません。JSON 内の任意のフィールドに </script> が含まれていると、ブラウザの HTML パーサーは現在のスクリプトタグを終了させ、残りを攻撃者が制御する HTML/JS として解析できます。

XSS ペイロード

root@kitploit:~
{
  "prompt": "</script><script>alert('XSS');</script>",
  "rows": []
}

CVE-2026-2472 のローカル PoC

  1. 脆弱性のある特定バージョンの google-cloud-aiplatform と pandas をインストールします
root@kitploit:~
pip install google-cloud-aiplatform==1.98.0
pip install pandas
  1. CVE-2026-2472.py を実行してローカル PoC を生成します
root@kitploit:~
(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html

ツールをダウンロード