Budibase до версии 3.40.0 содержит уязвимости подделки запросов на стороне сервера при импорте запросов OpenAPI и выполнении запросов REST, которые позволяют прошедшим проверку подлинности пользователям на уровне сборщика обходить защиту закрепления DNS посредством атак повторного связывания DNS. Злоумышленники могут настроить имена хостов, которые во время проверки преобразуются в публичные адреса, но во время фактического соединения разрешаются в петлевые или частные адреса, обеспечивая доступ к заблокированным внутренним службам HTTP.
Показать оригинальное описание (EN)
Budibase before 3.40.0 contains server-side request forgery vulnerabilities in OpenAPI query import and REST query execution that allow authenticated builder-level users to bypass DNS pinning protections through DNS rebinding attacks. Attackers can configure hostnames that resolve to public addresses during validation but resolve to loopback or private addresses during actual connection, allowing access to blocked internal HTTP services.
Характеристики атаки
Последствия
Строка CVSS v4.0