Сервер Budibase до версии 3.41.3 содержит уязвимость подделки запросов на стороне сервера в конечной точке проверки источника данных, которая позволяет пользователям уровня сборщика предоставлять произвольные URL-адреса без проверки SSRF. Злоумышленники могут использовать это для утечки внутренних учетных данных CouchDB, отправляя запросы к контролируемым злоумышленниками серверам и получая полный доступ к базе данных в облачных развертываниях.
Показать оригинальное описание (EN)
Budibase Server before 3.41.3 contains a server-side request forgery vulnerability in the datasource verify endpoint that allows builder-level users to supply arbitrary URLs without SSRF validation. Attackers can exploit this to leak internal CouchDB credentials by making requests to attacker-controlled servers, gaining full database access in cloud deployments.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Budibase Budibase
cpe:2.3:a:budibase:budibase:*:*:*:*:*:*:*:*
|
— |
3.41.3
|