Description
DbGate是一款开源的数据库管理工具,支持MySQL、PostgreSQL、SQL Server、Oracle、MongoDB等多种数据库,提供跨平台的管理界面、SQL编辑器、数据可视化等功能,广泛应用于开发、运维和数据管理场景。DbGate的 /runners/start 接口存在远程代码执行漏洞,攻击者可通过构造恶意JSON脚本,利用 functionName 或 variableName 参数注入Node.js代码,通过 child_process 执行任意系统命令,获取服务器权限。该漏洞影响 DbGate v7.1.9 之前的版本,攻击者无需身份认证即可利用默认凭据 {"amoid":"none"} 登录并执行任意代码,CVE 编号为 CVE-2026-47668。