目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-45061— Budibase 插件URL上传SSRF漏洞

CVSS 7.7 · High

影响版本矩阵 1

厂商产品版本范围状态
Budibasebudibase< 3.35.10affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-45061 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Budibase: SSRF via trivial `.tar.gz` substring bypass in Plugin URL upload (`/api/plugin`)
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Budibase is an open-source low-code platform. Prior to 3.35.10, the Plugin URL upload endpoint (POST /api/plugin) validates the submitted URL with a single substring check: url.includes(".tar.gz"). Any URL containing .tar.gz anywhere in the string — in the path, query string, or fragment — passes this check. The URL then proceeds directly to fetchWithBlacklist() with no further validation of host, scheme, or path. Standalone, this vulnerability is blocked by Budibase's default SSRF blacklist, which covers private IP ranges. But the URL validation layer itself is broken regardless, and it directly enables SSRF in two realistic situations: (1) when chained with the BLACKLIST_IPS bypass ([001]), where the blacklist is empty; and (2) when the plugin server follows HTTP redirects from an external URL to an internal target (the default node-fetch behavior with redirect: 'follow'). This vulnerability is fixed in 3.35.10.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
服务端请求伪造(SSRF)
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Budibasebudibase < 3.35.10 -

二、漏洞 CVE-2026-45061 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45061 的情报信息

登录查看更多情报信息。

CVE-2026-45061 厂商安全公告 (1)

同批安全公告 · Budibase · 2026-05-27 · 共 20 条

CVE-2026-464259.9 CRITICALBudibase SCIM接口缺少基于角色的授权
CVE-2026-481509.0 CRITICALBudibase 工作区管理员权限提升至全局管理员漏洞
CVE-2026-457168.8 HIGHBudibase onboardUsers端点权限提升漏洞
CVE-2026-457178.8 HIGHBudibase 数据源配置信息越权修改漏洞
CVE-2026-481538.5 HIGHBudibase OAuth2令牌端点SSRF漏洞
CVE-2026-481528.1 HIGHBudibase 基础用户可通过重写URL泄露REST数据源认证
CVE-2026-481498.1 HIGHBudibase 文本组件存储型XSS漏洞
CVE-2026-455487.7 HIGHBudibase AI文件提取自动化步骤SSRF漏洞
CVE-2026-457157.7 HIGHBudibase REST数据源集成HTTP重定向绕过SSRF漏洞
CVE-2026-481467.7 HIGHBudibase 通过 OAuth2 配置验证的 SSRF 漏洞
CVE-2026-464277.7 HIGHBudibase Snowflake私钥在数据源API中未对基础用户隐藏
CVE-2026-464267.6 HIGHBudibase 任意类型文件上传漏洞
CVE-2026-481517.5 HIGHBudibase Webhook schema端点授权绕过漏洞
CVE-2026-481476.5 MEDIUMBudibase Worker 中未锚定正则可导致 CSRF 绕过
CVE-2026-457196.5 MEDIUMBudibase CouchDB 还原注入漏洞
CVE-2026-457185.4 MEDIUMBudibase 行操作触发器绕过视图行过滤器
CVE-2026-464244.2 MEDIUMBudibase 公共API角色取消分配缺少缓存无效,导致被撤销权限用户可保留权限长达1小时
CVE-2026-48128Budibase SSRF漏洞:通过自动化执行查询步骤中的用户控制queryId
CVE-2026-48148Budibase VectorDB主机参数未验证导致SSRF漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-45061

暂无评论


发表评论