PT-2026-71264 · Budibase · Budibase
CVE-2026-73407
·
Publicado
2026-07-24
·
Atualizado
2026-08-12
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Budibase versões anteriores a 3.40.1
Description
Na função
RestIntegration. req em packages/server/src/integrations/rest.ts, as credenciais de getAuthHeaders e defaultHeaders são anexadas sem verificar se o destino final da requisição corresponde à origem da fonte de dados. Um usuário não autenticado pode explorar isso enviando uma requisição para o endpoint PUBLIC POST '/api/v2/queries/:queryId', fornecendo um caminho absoluto ou parametrizado para um host controlado pelo atacante para recuperar credenciais armazenadas do tipo bearer, basic ou cabeçalhos estáticos.Recommendations
Atualizar para a versão 3.40.1.
Exploit
Correção
Path traversal
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Budibase