PT-2026-61558 · Surrealdb · Surrealdb
CVE-2026-63742
·
Publicado
2026-07-20
·
Atualizado
2026-07-22
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SurrealDB versões anteriores a 3.1.0
Descrição
Existe uma falha de bypass de permissão SELECT em nível de campo nos caminhos rápidos (fast paths) de COUNT indexados. Isso permite que atacantes executem consultas COUNT em campos indexados que possuem restrições de SELECT em nível de campo, permitindo confirmar ou recuperar valores de campos restritos por meio de tentativas repetidas.
Recomendações
Atualize para a versão 3.1.0 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Surrealdb