PT-2026-83097 · Budibase · Budibase
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Budibase versões anteriores a 3.41.3
Descrição
A autorização baseada em funções insuficiente nos endpoints de gerenciamento de licenças permite que qualquer usuário autenticado exclua chaves de licença ou manipule tokens offline. Usuários com privilégios básicos podem acessar os endpoints
/api/global/license/* para desativar recursos premium e rebaixar as implantações para todos os usuários.Recomendações
Atualize para a versão 3.41.3 ou posterior.
Restrinja o acesso aos endpoints
/api/global/license/* como uma medida de mitigação temporária.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Budibase