Выполнение произвольного кода в DbGate
Содержание
Уязвимое программное обеспечение
- DbGate: до 7.1.9
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 10.0
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование ресурсами.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-1005
Описание: Отображение и проверка входных данных
Ссылки
- https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
- https://github.com/runZeroInc/nuclei-templates/blob/main/http/vulnerabilities/dbgate-unauth-rce.yaml
- https://github.com/dbgate/dbgate/releases/tag/v7.1.9
- https://www.dbgate.ru/
- https://github.com/Nxploited/CVE-2026-47668
- https://docs.devguard.org/vulnerability-database/CVE-2026-47668/
- https://github.com/projectdiscovery/nuclei-templates/pull/16221
- https://mallory.ai/vulnerabilities/CVE-2026-47668
- https://bdu.fstec.ru/vul/2026-10981