PT-2026-71256 · Budibase · Budibase

CVE-2026-73307

·

Publicado

2026-07-24

·

Atualizado

2026-08-12

CVSS v4.0

4.9

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Budibase versões anteriores a 3.39.4
Description A função uploadUrl em packages/server/src/utilities/fileUtils.ts realiza um fetch no lado do servidor para valores de anexo em string fornecidos pela função processAttachments em packages/server/src/sdk/workspace/ai/helpers/rows.ts sem utilizar a validação fetchWithBlacklist. Um usuário com acesso ao recurso de geração de tabelas por IA pode manipular um valor de anexo para referenciar serviços internos ou endpoints de metadados de nuvem, permitindo que o servidor busque e armazene a resposta como um anexo.
Recommendations Atualizar para a versão 3.39.4.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73307
GHSA-HFHX-W8P8-4HC7

Produtos afetados

Budibase