Ad

CVE-2026-82243

HIGH CVSS 4.0: 8,3 EPSS 0.24%
Обновлено 31 августа 2026
Budibase Server
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 3.41.3
Устранено в версии 3.41.3
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Budibase Server
Публичный эксплойт Нет

Сервер Budibase до версии 3.41.3 содержит уязвимость подделки запросов на стороне сервера в конечной точке проверки источника данных, которая позволяет пользователям уровня сборщика предоставлять произвольные URL-адреса без проверки SSRF. Злоумышленники могут использовать это для утечки внутренних учетных данных CouchDB, отправляя запросы к контролируемым злоумышленниками серверам и получая полный доступ к базе данных в облачных развертываниях.

Показать оригинальное описание (EN)

Budibase Server before 3.41.3 contains a server-side request forgery vulnerability in the datasource verify endpoint that allows builder-level users to supply arbitrary URLs without SSRF validation. Attackers can exploit this to leak internal CouchDB credentials by making requests to attacker-controlled servers, gaining full database access in cloud deployments.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Budibase Budibase
cpe:2.3:a:budibase:budibase:*:*:*:*:*:*:*:*
3.41.3

Связанные уязвимости