PT-2026-70238 · Tooljet · Tooljet

CVE-2026-73068

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.9

Média

VetorAV:A/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas ToolJet versões anteriores a 3.20.207
Description A API HTTP do ToolJet Database não verifica se o solicitante pertence à organização especificada no caminho da URL. Embora o JwtAuthGuard valide o cabeçalho tj-workspace-id, o sistema concede permissões como VIEW TABLES, VIEW TABLE e JOIN TABLES sem vinculá-las à organização específica no caminho. Um usuário autenticado pode manipular o tj-workspace-id para seu próprio espaço de trabalho enquanto alveja outra organização através dos seguintes endpoints:
  • GET '/api/tooljet-db/organizations/:organizationId/tables'
  • GET '/api/tooljet-db/organizations/:organizationId/table/:tableName'
  • POST '/api/tooljet-db/organizations/:organizationId/join'
Isso permite a divulgação não autorizada de nomes de tabelas, esquemas e linhas, bem como a capacidade de criar, alterar, popular em massa ou excluir tabelas entre limites de locatários.
Recommendations Atualizar para a versão 3.20.207-lts.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73068
GHSA-H47X-FFHC-XQH8

Produtos afetados

Tooljet