Budibase是英国Budibase开源的一个用于在几分钟内创建内部应用程序、工作流和管理面板的低代码平台。 Budibase 3.39.0之前版本存在安全漏洞,该漏洞源于webhook模式构建端点注册在builderRoutes下但授权中间件跳过所有匹配/api/webhooks/schema的路径,可能导致未经身份验证的调用者更新webhook模式。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-46425 | 9.9 CRITICAL | Budibase 安全漏洞 |
| CVE-2026-48150 | 9.0 CRITICAL | Budibase 安全漏洞 |
| CVE-2026-45716 | 8.8 HIGH | Budibase 安全漏洞 |
| CVE-2026-45717 | 8.8 HIGH | Budibase 安全漏洞 |
| CVE-2026-48153 | 8.5 HIGH | Budibase 安全漏洞 |
| CVE-2026-48149 | 8.1 HIGH | Budibase 跨站脚本漏洞 |
| CVE-2026-48152 | 8.1 HIGH | Budibase 安全漏洞 |
| CVE-2026-46427 | 7.7 HIGH | Budibase 信息泄露漏洞 |
| CVE-2026-45061 | 7.7 HIGH | Budibase 代码问题漏洞 |
| CVE-2026-48146 | 7.7 HIGH | Budibase 代码问题漏洞 |
| CVE-2026-45548 | 7.7 HIGH | Budibase 安全漏洞 |
| CVE-2026-45715 | 7.7 HIGH | Budibase 代码问题漏洞 |
| CVE-2026-46426 | 7.6 HIGH | Budibase 安全漏洞 |
| CVE-2026-48147 | 6.5 MEDIUM | Budibase 安全漏洞 |
| CVE-2026-45719 | 6.5 MEDIUM | Budibase 安全漏洞 |
| CVE-2026-45718 | 5.4 MEDIUM | Budibase 安全漏洞 |
| CVE-2026-46424 | 4.2 MEDIUM | Budibase 安全漏洞 |
| CVE-2026-48128 | Budibase 安全漏洞 | |
| CVE-2026-48148 | Budibase 安全漏洞 |
暂无评论