在 Budibase 3.45.0 版本之前, 组件在 中构建 MySQL 和 MSSQL 的列重命名 DDL(数据定义语言)语句时,存在直接插值漏洞。具体而言,标识符被直接插入到原始查询字符串中(MySQL 使用反引号包裹,MSSQL 使用单引号包装的 字面量),而未能应用项目内置的 / 安全辅助函数进行正确转义。 具备连接 MySQL 或 MSSQL 数据源 DDL 权限的攻击者,可以创建一个列名中包含特殊字符的列:对于 MySQL,列名可包含反引号及额外 SQL 代码;对于 MSSQL,列名可包含单引号及额外
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100682 | 8.8 HIGH | Budibase Server <3.45.0 ZIP符号链接任意文件写入漏洞 |
| CVE-2026-100686 | 8.1 HIGH | Budibase 3.45.0 前跨工作区权限提升漏洞 |
| CVE-2026-100684 | 8.1 HIGH | Budibase Server 3.41.0至3.44.0 OIDC身份绕过漏洞 |
| CVE-2026-100680 | 8.1 HIGH | Budibase 3.45.0 前通过OpenAPI导入任意本地文件读取漏洞 |
| CVE-2026-100685 | 7.7 HIGH | Budibase 低于 3.45.0 版本聊天链接信息泄露漏洞 |
| CVE-2026-100688 | 6.5 MEDIUM | Budibase 3.45.0前 跨租户信息泄露漏洞 |
| CVE-2026-100687 | 5.5 MEDIUM | Budibase <3.45.0 凭据泄露漏洞 |
| CVE-2026-100681 | 5.4 MEDIUM | Budibase 3.45.0前 SSRF与OAuth令牌泄露漏洞 |
暂无评论