PT-2026-71264 · Budibase · Budibase

CVE-2026-73407

·

Publicado

2026-07-24

·

Atualizado

2026-08-12

CVSS v4.0

9.0

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Budibase versões anteriores a 3.40.1
Description Na função RestIntegration. req em packages/server/src/integrations/rest.ts, as credenciais de getAuthHeaders e defaultHeaders são anexadas sem verificar se o destino final da requisição corresponde à origem da fonte de dados. Um usuário não autenticado pode explorar isso enviando uma requisição para o endpoint PUBLIC POST '/api/v2/queries/:queryId', fornecendo um caminho absoluto ou parametrizado para um host controlado pelo atacante para recuperar credenciais armazenadas do tipo bearer, basic ou cabeçalhos estáticos.
Recommendations Atualizar para a versão 3.40.1.

Exploit

Correção

Path traversal

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73407
GHSA-MQHR-6J6H-74P5

Produtos afetados

Budibase