Ad

CVE-2026-72856

HIGH CVSS 4.0: 8,6 EPSS 0.33%
Обновлено 17 августа 2026
Budibase
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 3.40.0
Тип уязвимости CWE-640
Поставщик Budibase
Публичный эксплойт Нет

Версии Budibase до 3.40.0 содержат обход авторизации/аутентификации в конечной точке PUT /api/global/users/tenant/owner (changeTenantOwnerEmail). В самостоятельных экземплярах (набор SELF_HOSTED или DISABLE_ACCOUNT_PORTAL) промежуточное программное обеспечение cloudRestricted не работает, а маршрут защищен только общей проверкой аутентификации, поэтому любой прошедший проверку подлинности пользователь, включая пользователя приложения BASIC с самым низким уровнем привилегий, может переназначить электронную почту владельца учетной записи арендатора (администратора с высшими привилегиями) на адрес, контролируемый злоумышленником. Затем злоумышленник может использовать общедоступный процесс сброса пароля, чтобы захватить учетную запись администратора, что приведет к полному административному доступу.

Показать оригинальное описание (EN)

Budibase versions before 3.40.0 contain an authorization/authentication bypass in the PUT /api/global/users/tenant/owner (changeTenantOwnerEmail) endpoint. On self-hosted instances (SELF_HOSTED or DISABLE_ACCOUNT_PORTAL set), the cloudRestricted middleware is a no-op and the route is protected only by a general authentication check, so any authenticated user — including a lowest-privilege BASIC app user — can reassign the tenant account-holder (top-privilege admin) email to an attacker-controlled address. The attacker can then use the public password-reset flow to take over the admin account, leading to full administrative access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)