PT-2026-99358 · Budibase · @Budibase/Server
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Budibase Server versões anteriores a 3.45.0
Description
O software falha ao redigir credenciais de fonte de dados em texto simples ao transmitir atualizações de tabelas externas para a sala de websocket de colaboração do Builder. Usuários com acesso ao Builder podem interceptar objetos de fonte de dados não redigidos, que podem conter informações sensíveis, como senhas de banco de dados e chaves de API, ao observar operações de salvamento ou exclusão de tabelas.
Recommendations
Atualize o Budibase Server para a versão 3.45.0 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Budibase/Server