PT-2026-61561 · Surrealdb · Surrealdb

CVE-2026-63745

·

Publicado

2026-07-20

·

Atualizado

2026-07-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SurrealDB versões anteriores a 3.1.0
Description Usuários autenticados podem ignorar a autorização ao falsificar valores de campos de record-id compostos. Isso ocorre quando invasores escrevem em campos de corpo editáveis usando nomes que correspondem a componentes de id, como aqueles usados para isolamento de locatários (tenant isolation). As verificações de permissão leem incorretamente esses campos de corpo falsificados em vez da chave de id imutável, permitindo acesso não autorizado.
Recommendations Atualize o SurrealDB para a versão 3.1.0 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63745

Produtos afetados

Surrealdb