PT-2026-61561 · Surrealdb · Surrealdb
CVE-2026-63745
·
Publicado
2026-07-20
·
Atualizado
2026-07-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SurrealDB versões anteriores a 3.1.0
Description
Usuários autenticados podem ignorar a autorização ao falsificar valores de campos de record-id compostos. Isso ocorre quando invasores escrevem em campos de corpo editáveis usando nomes que correspondem a componentes de id, como aqueles usados para isolamento de locatários (tenant isolation). As verificações de permissão leem incorretamente esses campos de corpo falsificados em vez da chave de id imutável, permitindo acesso não autorizado.
Recommendations
Atualize o SurrealDB para a versão 3.1.0 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Surrealdb