Ad

CVE-2026-73300

CRITICAL CVSS 3.1: 9,6 EPSS 0.38%
Обновлено 12 августа 2026
MySQL
Параметр Значение
CVSS 9,6 (CRITICAL)
Устранено в версии 3.40.0
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик MySQL
Публичный эксплойт Нет

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.40.0 компонент интеграции MySQL в Budibase настроен с параметром MultipleStatements: true, что позволяет выполнять несколько операторов SQL в одном запросе. Злоумышленники могут внедрять вредоносные команды SQL через поля ввода пользователя, что приводит к полной компрометации базы данных.

Эта уязвимость исправлена ​​в версии 3.40.0.

Показать оригинальное описание (EN)

Budibase is an open-source low-code platform. Prior to 3.40.0, the MySQL integration component in Budibase is configured with multipleStatements: true, enabling execution of multiple SQL statements in a single query. Attackers can inject malicious SQL commands through user input fields, leading to complete database compromise. This vulnerability is fixed in 3.40.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)