PT-2026-83746 · Unknown · Database Toolset

·

CVE-2026-82869

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ToolJet Database versões anteriores a 3.16.44
Description Um problema de escalonamento de privilégios existe no endpoint '/join tables'. O sistema falha ao validar a função ou a associação ao workspace de usuários autenticados, concedendo-lhes a capacidade JOIN TABLES. Isso permite que um invasor autenticado leia tabelas arbitrárias de qualquer workspace ao fornecer os identificadores do workspace alvo no caminho da requisição enquanto utiliza suas próprias credenciais válidas.
Recommendations Atualize o ToolJet Database para a versão 3.16.44 ou posterior. Restrinja o acesso ao endpoint '/join tables' como uma medida de mitigação temporária.

Correção

LPE

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82869

Produtos afetados

Database Toolset