Ad

CVE-2026-47668

CRITICAL CVSS 3.1: 10,0 EPSS 4.34%
Обновлено 24 июля 2026
Dbgate
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-1188, CWE-94 (Внедрение кода)
Поставщик Dbgate
Публичный эксплойт Да

DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних версиях JSON-скрипт DbGate (`POST /runners/start`) позволяет удаленное выполнение кода посредством внедрения кода в параметр `functionName` команд `assign` JSON-скрипта. Значение functionName интерполируется непосредственно в динамически генерируемый исходный код JavaScript посредством конкатенации строк.

Сгенерированный код затем выполняется в дочернем процессе Node.js. Версия 7.1.9 содержит патч.

Показать оригинальное описание (EN)

DbGate is cross-platform database manager. In versions 7.1.8 and prior, DbGate's JSON script runner (`POST /runners/start`) allows remote code execution via code injection in the `functionName` parameter of JSON script `assign` commands. The `functionName` value is interpolated directly into dynamically generated JavaScript source code via string concatenation. The generated code is then executed in a forked Node.js child process. Version 7.1.9 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости