PT-2026-24091 · Microsoft+2 · Playright+2

·

CVE-2026-30887

·

Publicado

2026-03-07

·

Atualizado

2026-03-12

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OneUptime anteriores a 10.0.18
Descrição O OneUptime permite que membros do projeto executem código personalizado em Playwright/JavaScript via Monitores Sintéticos. Este código é executado dentro do módulo vm do Node.js, que não é uma sandbox segura. Um atacante pode aproveitar um escape da cadeia de protótipos usando this.constructor.constructor para contornar a sandbox e obter acesso ao objeto de processo do Node.js subjacente. Isso permite a execução arbitrária de comandos do sistema (RCE) no contêiner oneuptime-probe. Como a sonda mantém credenciais de banco de dados e do cluster em suas variáveis de ambiente, uma exploração bem-sucedida leva ao comprometimento completo do cluster. A vulnerabilidade reside no arquivo Common/Server/Utils/VM/VMRunner.ts, especificamente na função vm.runInContext(). Um atacante pode usar um payload como const proc = this.constructor.constructor('return process')(); para escapar da sandbox e executar comandos.
Recomendações Versões anteriores a 10.0.18 devem ser atualizadas para a versão 10.0.18 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30887
GHSA-H343-GG57-2Q67

Produtos afetados

Node.Js
Oneuptime
Playright