Ad

CVE-2026-82246

HIGH CVSS 4.0: 7,1 EPSS 0.18%
Обновлено 28 августа 2026
Budibase Server
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 3.41.3
Устранено в версии 3.41.3
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Budibase Server
Публичный эксплойт Нет

Сервер Budibase до версии 3.41.3 содержит уязвимость подделки запроса на стороне сервера в конечной точке импорта запроса, из-за которой не удается проверить URL-адреса, предоставленные пользователем, перед получением контента. Злоумышленники могут отправлять произвольные URL-адреса для получения ответов от внутренних служб, включая конечные точки облачных метаданных и другие ограниченные сетевые ресурсы.

Показать оригинальное описание (EN)

Budibase Server before 3.41.3 contains a server-side request forgery vulnerability in the query import endpoint that fails to validate user-supplied URLs before fetching content. Attackers can submit arbitrary URLs to retrieve responses from internal services including cloud metadata endpoints and other restricted network resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Budibase Budibase
cpe:2.3:a:budibase:budibase:*:*:*:*:*:*:*:*
3.41.3

Связанные уязвимости