Budibase 3.41.0 至 3.45.0 之前的版本中,@budibase/server 的 OIDC/SSO 登录路径存在身份验证绕过漏洞。在 函数中,当没有已存在的用户匹配传入的 SSO 主体(subject)时,服务器仅依据 IdP 断言的邮箱地址查找待处理的邀请用户,而未验证邀请码,也未检查 状态( 检查仅用于保护对已存在账户的查找)。 攻击者若能在租户信任的 OIDC 身份提供方(IdP)上注册,并断言受害者被邀请的邮箱地址(即使 为 ),即可领取该待处理邀请,并继承该邀请所授予的所有权限,包括
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100682 | 8.8 HIGH | Budibase Server before 3.45.0 Arbitrary File Write via ZIP Symlink |
| CVE-2026-100686 | 8.1 HIGH | Budibase before 3.45.0 Cross-Workspace Privilege Escalation via POST /api/global/groups/:g |
| CVE-2026-100680 | 8.1 HIGH | Budibase before 3.45.0 Arbitrary Local File Read via OpenAPI Import |
| CVE-2026-100683 | 8.0 HIGH | Budibase before 3.45.0 SQL Injection via column-rename DDL |
| CVE-2026-100685 | 7.7 HIGH | Budibase before 3.45.0 Information Disclosure via Chat Links |
| CVE-2026-100688 | 6.5 MEDIUM | Budibase server before 3.45.0 Cross-Tenant Information Disclosure |
| CVE-2026-100687 | 5.5 MEDIUM | Budibase Server before 3.45.0 Credential Exposure via External Table Broadcast |
| CVE-2026-100681 | 5.4 MEDIUM | Budibase before 3.45.0 SSRF and OAuth Token Exfiltration via Teams Webhook |
No comments yet