PT-2026-83095 · Budibase · @Budibase/Server
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Budibase Server versões anteriores a 3.41.3
Description
Um problema de server-side request forgery (SSRF) existe no endpoint de verificação de datasource. Isso permite que usuários com permissões de nível de construtor forneçam URLs arbitrárias que não são devidamente validadas. Um invasor pode usar isso para vazar credenciais internas do CouchDB direcionando requisições para um servidor sob seu controle, potencialmente levando ao acesso total ao banco de dados em implantações na nuvem.
Recommendations
Atualize o Budibase Server para a versão 3.41.3 ou posterior.
Restrinja o acesso ao endpoint de verificação de datasource para minimizar o risco de exploração.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Budibase/Server