PT-2026-83746 · Unknown · Database Toolset
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ToolJet Database versões anteriores a 3.16.44
Description
Um problema de escalonamento de privilégios existe no endpoint '/join tables'. O sistema falha ao validar a função ou a associação ao workspace de usuários autenticados, concedendo-lhes a capacidade JOIN TABLES. Isso permite que um invasor autenticado leia tabelas arbitrárias de qualquer workspace ao fornecer os identificadores do workspace alvo no caminho da requisição enquanto utiliza suas próprias credenciais válidas.
Recommendations
Atualize o ToolJet Database para a versão 3.16.44 ou posterior.
Restrinja o acesso ao endpoint '/join tables' como uma medida de mitigação temporária.
Correção
LPE
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Database Toolset