尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-46425 | 9.9 CRITICAL | Budibase SCIM接口缺少基于角色的授权 |
| CVE-2026-48150 | 9.0 CRITICAL | Budibase 工作区管理员权限提升至全局管理员漏洞 |
| CVE-2026-45716 | 8.8 HIGH | Budibase onboardUsers端点权限提升漏洞 |
| CVE-2026-45717 | 8.8 HIGH | Budibase 数据源配置信息越权修改漏洞 |
| CVE-2026-48153 | 8.5 HIGH | Budibase OAuth2令牌端点SSRF漏洞 |
| CVE-2026-48149 | 8.1 HIGH | Budibase 文本组件存储型XSS漏洞 |
| CVE-2026-48152 | 8.1 HIGH | Budibase 基础用户可通过重写URL泄露REST数据源认证 |
| CVE-2026-46427 | 7.7 HIGH | Budibase Snowflake私钥在数据源API中未对基础用户隐藏 |
| CVE-2026-45061 | 7.7 HIGH | Budibase 插件URL上传SSRF漏洞 |
| CVE-2026-48146 | 7.7 HIGH | Budibase 通过 OAuth2 配置验证的 SSRF 漏洞 |
| CVE-2026-45548 | 7.7 HIGH | Budibase AI文件提取自动化步骤SSRF漏洞 |
| CVE-2026-45715 | 7.7 HIGH | Budibase REST数据源集成HTTP重定向绕过SSRF漏洞 |
| CVE-2026-46426 | 7.6 HIGH | Budibase 任意类型文件上传漏洞 |
| CVE-2026-48151 | 7.5 HIGH | Budibase Webhook schema端点授权绕过漏洞 |
| CVE-2026-48147 | 6.5 MEDIUM | Budibase Worker 中未锚定正则可导致 CSRF 绕过 |
| CVE-2026-45718 | 5.4 MEDIUM | Budibase 行操作触发器绕过视图行过滤器 |
| CVE-2026-46424 | 4.2 MEDIUM | Budibase 公共API角色取消分配缺少缓存无效,导致被撤销权限用户可保留权限长达1小时 |
| CVE-2026-48128 | Budibase SSRF漏洞:通过自动化执行查询步骤中的用户控制queryId | |
| CVE-2026-48148 | Budibase VectorDB主机参数未验证导致SSRF漏洞 |
暂无评论