Ad

CVE-2026-47670

CRITICAL CVSS 4.0: 9,4 EPSS 1.71%
Обновлено 25 июля 2026
Dbgate
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС), CWE-77 (Внедрение команд)
Поставщик Dbgate
Публичный эксплойт Нет

DbGate — кроссплатформенный менеджер баз данных. Версии 7.1.8 и более ранние уязвимы для удаленного выполнения кода с проверкой подлинности (RCE). Любой пользователь с действительными учетными данными DbGate может выполнять произвольные команды ОС от имени пользователя root, используя несанкционированный параметр functionName в конечной точке /runners/load-reader.

Устранение `require = null` тривиально обходится с помощью динамического `import()`. Версия 7.1.9 содержит патч.

Показать оригинальное описание (EN)

DbGate is cross-platform database manager. Versions 7.1.8 and prior are vulnerable to authenticated Remote Code Execution (RCE). Any user with valid DbGate credentials can execute arbitrary OS commands as root by exploiting an unsanitized `functionName` parameter in the `/runners/load-reader` endpoint. The `require = null` mitigation is trivially bypassed via dynamic `import()`. Version 7.1.9 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Связанные уязвимости