PT-2026-70238 · Tooljet · Tooljet
CVE-2026-73068
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
5.9
Média
| Vetor | AV:A/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
ToolJet versões anteriores a 3.20.207
Description
A API HTTP do ToolJet Database não verifica se o solicitante pertence à organização especificada no caminho da URL. Embora o
JwtAuthGuard valide o cabeçalho tj-workspace-id, o sistema concede permissões como VIEW TABLES, VIEW TABLE e JOIN TABLES sem vinculá-las à organização específica no caminho. Um usuário autenticado pode manipular o tj-workspace-id para seu próprio espaço de trabalho enquanto alveja outra organização através dos seguintes endpoints:- GET '/api/tooljet-db/organizations/:organizationId/tables'
- GET '/api/tooljet-db/organizations/:organizationId/table/:tableName'
- POST '/api/tooljet-db/organizations/:organizationId/join'
Isso permite a divulgação não autorizada de nomes de tabelas, esquemas e linhas, bem como a capacidade de criar, alterar, popular em massa ou excluir tabelas entre limites de locatários.
Recommendations
Atualizar para a versão 3.20.207-lts.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tooljet