Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sagarrchauhann

#33573de 57,409
8.3CVSS total
Vulnerabilidades · 1
PT-2026-99356
8.3
2026-09-26
Budibase · Budibase · CVE-2026-100685
**Nome do Software Vulnerável e Versões Afetadas** Budibase versões anteriores a 3.45.0 **Description** Existe um problema onde o sistema falha ao restringir adequadamente o endpoint 'GET /api/chat-links' por workspace. Isso permite que usuários com acesso de construtor (builder) a um único workspace enumerem registros de links de identidade de chat em todos os workspaces de um tenant, potencialmente recuperando dados sensíveis, como `user IDs` e identificadores de serviços de chat externos de workspaces aos quais não têm permissão de acesso. **Recommendations** Atualize para a versão 3.45.0 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint 'GET /api/chat-links'.