PT-2026-76586 · Budibase · Budibase
CVE-2026-73410
·
Publicado
2026-07-24
·
Atualizado
2026-08-17
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Budibase versões anteriores a 3.40.0
Description
Budibase é uma plataforma low-code de código aberto. Uma falha na integração de fonte de dados REST permite que um usuário autenticado, como um construtor ou locatário, execute Server-Side Request Forgery (SSRF) via DNS rebinding. Embora a plataforma utilize a função de guarda
fetchWithBlacklist para validar e fixar nomes de host de destino em endereços IP seguros usando um Node http(s).Agent, a integração REST substitui o transporte pela biblioteca undici. Como o undici ignora a opção agent do Node e utiliza seu próprio dispatcher através da função getDispatcher(), ele resolve novamente o nome do host no momento da conexão. Isso cria uma condição de Time-of-Check to Time-of-Use (TOCTOU) onde um agente mal-intencionado pode fornecer um nome de host que resolve para um IP público seguro durante a validação, mas resolve para um IP interno durante a conexão real. Isso permite métodos REST arbitrários e acesso total às respostas de serviços internos, como endpoints de metadados de nuvem para roubo de credenciais IAM ou bancos de dados internos como CouchDB, Redis e MinIO.Recommendations
Atualize o Budibase para a versão 3.40.0.
Como medida de mitigação temporária, restrinja a capacidade de usuários não confiáveis de configurar ou executar consultas de fonte de dados REST.
Exploit
Correção
Time Of Check To Time Of Use
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Budibase