PT-2026-24091 · Microsoft+2 · Playright+2
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OneUptime anteriores a 10.0.18
Descrição
O OneUptime permite que membros do projeto executem código personalizado em Playwright/JavaScript via Monitores Sintéticos. Este código é executado dentro do módulo
vm do Node.js, que não é uma sandbox segura. Um atacante pode aproveitar um escape da cadeia de protótipos usando this.constructor.constructor para contornar a sandbox e obter acesso ao objeto de processo do Node.js subjacente. Isso permite a execução arbitrária de comandos do sistema (RCE) no contêiner oneuptime-probe. Como a sonda mantém credenciais de banco de dados e do cluster em suas variáveis de ambiente, uma exploração bem-sucedida leva ao comprometimento completo do cluster. A vulnerabilidade reside no arquivo Common/Server/Utils/VM/VMRunner.ts, especificamente na função vm.runInContext(). Um atacante pode usar um payload como const proc = this.constructor.constructor('return process')(); para escapar da sandbox e executar comandos.Recomendações
Versões anteriores a 10.0.18 devem ser atualizadas para a versão 10.0.18 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js
Oneuptime
Playright