Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Viv3Kgupt4

#32990de 57,342
8.6CVSS total
Vulnerabilidades · 1
PT-2026-99351
8.6
2026-09-26
Budibase · Budibase · CVE-2026-100680
**Nome do Software Vulnerável e Versões Afetadas** Budibase versões anteriores a 3.45.0 **Description** Construtores autenticados podem ler arquivos locais arbitrários porque o validador de importação OpenAPI/Swagger falha ao desabilitar a resolução de referências JSON externas. Ao incorporar referências `file://` em especificações OpenAPI enviadas ao endpoint de importação, um invasor com acesso de construtor pode exfiltrar arquivos sensíveis, como variáveis de ambiente contendo segredos JWT, chaves de API e credenciais de banco de dados. **Recommendations** Atualize para a versão 3.45.0 ou posterior.