Budibase 3.41.0 至 3.45.0 之前的版本中,@budibase/server 的 OIDC/SSO 登录路径存在身份验证绕过漏洞。在 函数中,当没有已存在的用户匹配传入的 SSO 主体(subject)时,服务器仅依据 IdP 断言的邮箱地址查找待处理的邀请用户,而未验证邀请码,也未检查 状态( 检查仅用于保护对已存在账户的查找)。 攻击者若能在租户信任的 OIDC 身份提供方(IdP)上注册,并断言受害者被邀请的邮箱地址(即使 为 ),即可领取该待处理邀请,并继承该邀请所授予的所有权限,包括
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100682 | 8.8 HIGH | Budibase Server <3.45.0 ZIP符号链接任意文件写入漏洞 |
| CVE-2026-100686 | 8.1 HIGH | Budibase 3.45.0 前跨工作区权限提升漏洞 |
| CVE-2026-100680 | 8.1 HIGH | Budibase 3.45.0 前通过OpenAPI导入任意本地文件读取漏洞 |
| CVE-2026-100683 | 8.0 HIGH | Budibase 3.45.0以下版本通过列重命名DDL导致SQL注入漏洞 |
| CVE-2026-100685 | 7.7 HIGH | Budibase 低于 3.45.0 版本聊天链接信息泄露漏洞 |
| CVE-2026-100688 | 6.5 MEDIUM | Budibase 3.45.0前 跨租户信息泄露漏洞 |
| CVE-2026-100687 | 5.5 MEDIUM | Budibase <3.45.0 凭据泄露漏洞 |
| CVE-2026-100681 | 5.4 MEDIUM | Budibase 3.45.0前 SSRF与OAuth令牌泄露漏洞 |
暂无评论