PT-2026-76586 · Budibase · Budibase

CVE-2026-73410

·

Publicado

2026-07-24

·

Atualizado

2026-08-17

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Budibase versões anteriores a 3.40.0
Description Budibase é uma plataforma low-code de código aberto. Uma falha na integração de fonte de dados REST permite que um usuário autenticado, como um construtor ou locatário, execute Server-Side Request Forgery (SSRF) via DNS rebinding. Embora a plataforma utilize a função de guarda fetchWithBlacklist para validar e fixar nomes de host de destino em endereços IP seguros usando um Node http(s).Agent, a integração REST substitui o transporte pela biblioteca undici. Como o undici ignora a opção agent do Node e utiliza seu próprio dispatcher através da função getDispatcher(), ele resolve novamente o nome do host no momento da conexão. Isso cria uma condição de Time-of-Check to Time-of-Use (TOCTOU) onde um agente mal-intencionado pode fornecer um nome de host que resolve para um IP público seguro durante a validação, mas resolve para um IP interno durante a conexão real. Isso permite métodos REST arbitrários e acesso total às respostas de serviços internos, como endpoints de metadados de nuvem para roubo de credenciais IAM ou bancos de dados internos como CouchDB, Redis e MinIO.
Recommendations Atualize o Budibase para a versão 3.40.0. Como medida de mitigação temporária, restrinja a capacidade de usuários não confiáveis de configurar ou executar consultas de fonte de dados REST.

Exploit

Correção

Time Of Check To Time Of Use

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73410
GHSA-V42F-V8XC-J435

Produtos afetados

Budibase