Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Csidhant

#45898de 57,409
6.3CVSS total
Vulnerabilidades · 1
PT-2026-99352
6.3
2026-09-26
Budibase · Budibase · CVE-2026-100681
**Nome do Software Vulnerável e Versões Afetadas** Budibase versões anteriores a 3.45.0 **Description** Um problema de server-side request forgery (SSRF) não autenticado e exfiltração de credenciais existe no endpoint de webhook do Microsoft Teams. O sistema aceita atividades forjadas do Bot Framework contendo valores de `serviceUrl` arbitrários. Um invasor pode enviar uma requisição POST manipulada para injetar um `serviceUrl` controlado que é persistido e utilizado para todas as respostas subsequentes do bot. Isso resulta no envio de tokens de acesso Microsoft OAuth ativos nos cabeçalhos de Autorização para o host do invasor e permite o acesso interno cego à rede. **Recommendations** Atualize o Budibase para a versão 3.45.0 ou posterior.