PT-2026-61554 · Surrealdb · Surrealdb
CVE-2026-63738
·
Publicado
2026-06-19
·
Atualizado
2026-07-22
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SurrealDB versões 3.1.0 até 3.1.4
Descrição
Existe um problema onde as permissões de SELECT em nível de campo não são aplicadas quando os registros são acessados por meio de travessias de arestas de grafo (graph-edge) ou referências inversas (back-reference). Usuários com acesso de SELECT em nível de tabela podem ignorar as restrições de campo e ler valores de campos ocultos ao materializar registros através de travessias de grafo em vez de varreduras diretas de tabela.
Recomendações
Atualize o SurrealDB para a versão 3.1.5 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Surrealdb