Microsoft · Playright · CVE-2026-30887
**Nome do Software Vulnerável e Versões Afetadas**
Versões do OneUptime anteriores a 10.0.18
**Descrição**
O OneUptime permite que membros do projeto executem código personalizado em Playwright/JavaScript via Monitores Sintéticos. Este código é executado dentro do módulo `vm` do Node.js, que não é uma sandbox segura. Um atacante pode aproveitar um escape da cadeia de protótipos usando `this.constructor.constructor` para contornar a sandbox e obter acesso ao objeto de processo do Node.js subjacente. Isso permite a execução arbitrária de comandos do sistema (RCE) no contêiner `oneuptime-probe`. Como a sonda mantém credenciais de banco de dados e do cluster em suas variáveis de ambiente, uma exploração bem-sucedida leva ao comprometimento completo do cluster. A vulnerabilidade reside no arquivo `Common/Server/Utils/VM/VMRunner.ts`, especificamente na função `vm.runInContext()`. Um atacante pode usar um payload como `const proc = this.constructor.constructor('return process')();` para escapar da sandbox e executar comandos.
**Recomendações**
Versões anteriores a 10.0.18 devem ser atualizadas para a versão 10.0.18 ou posterior.