🔴 《严重安全漏洞:CVE-2026-47670》

CVSS 评分: 严重(9.4)  状态: Received  发布时间: 2026-07-23


漏洞简介

CVE-2026-47670 是一个存在于 DbGate 中的认证后远程代码执行(Authenticated Remote Code Execution, RCE)漏洞。DbGate 是一款跨平台数据库管理器。该漏洞源于 /runners/load-reader 端点中的 functionName 参数未经过适当的清理(sanitization),攻击者可以利用该参数注入并执行任意操作系统命令。

具体来说,虽然代码中使用了 require = null 作为缓解措施,但攻击者可以通过动态 import() 函数轻易绕过这一限制。任何拥有有效 DbGate 凭据的用户都可以利用此漏洞,以 root 权限执行任意操作系统命令。

该漏洞涉及以下 CWE 分类:

  • CWE-77:命令中使用的特殊元素未正确清理(Improper Neutralization of Special Elements used in a Command)
  • CWE-78:操作系统命令注入(OS Command Injection)

影响范围

  • 受影响版本:DbGate 版本 7.1.8 及之前的所有版本
  • 不受影响版本:DbGate 版本 7.1.9(已包含修复补丁)

风险分析

  • 攻击向量:网络远程攻击(AV:N),攻击者无需物理接触目标系统。
  • 攻击复杂度:低(AC:L),无需特殊条件即可利用。
  • 所需权限:低(PR:L),攻击者只需拥有有效的 DbGate 用户凭据即可发起攻击。
  • 用户交互:无需用户交互(UI:N)。
  • 影响范围
    • 机密性(Confidentiality):高(VC:H / SC:H),攻击者可读取系统上任意文件,包括敏感数据。
    • 完整性(Integrity):高(VI:H / SI:H),攻击者可修改系统文件或数据库内容。
    • 可用性(Availability):高(VA:H / SA:H),攻击者可导致服务中断或系统崩溃。
  • 攻击后果:成功利用该漏洞的攻击者可以以 root 权限在目标服务器上执行任意操作系统命令,从而实现完全控制服务器、窃取数据、安装后门、横向移动等恶意行为。由于漏洞无需高权限即可触发,且攻击复杂度低,该漏洞具有极高的安全风险。

建议:所有使用 DbGate 的用户应立即升级至版本 7.1.9 或更高版本,以修复此漏洞。


🔍 技术细节

字段
CVE ID CVE-2026-47670
CVSS 评分 9.4 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-77,CWE-78
发布时间 2026-07-23
最后更新 2026-07-23
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接