PT-2026-99355 · Budibase · Budibase
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Budibase versões 3.41.0 até 3.44.9
Descrição
Existe um bypass de autenticação no caminho de login OIDC/SSO do @budibase/server. Na função
sso.authenticate, o servidor não valida um código de convite nem realiza uma verificação de email verified ao procurar convites de usuário pendentes pelo endereço de e-mail afirmado pelo IdP, caso nenhum usuário existente corresponda ao sujeito do SSO. Um invasor capaz de se registrar em um Provedor de Identidade (IdP) confiável e afirmar o e-mail convidado de uma vítima pode reivindicar o convite pendente. Isso permite que o invasor herde todos os privilégios concedidos, como builder e admin.global, resultando na tomada de controle do principal convidado e no comprometimento total do tenant, incluindo acesso a todos os aplicativos, fontes de dados, credenciais de produção e automações.Recomendações
Atualize o Budibase para a versão 3.45.0 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Budibase