目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2026-48153— Budibase OAuth2令牌端点SSRF漏洞

CVSS 8.5 · High

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
Budibasebudibase< 3.39.0affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-48153の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Budibase: SSRF via OAuth2 token endpoint URL reaches internal hosts and cloud metadata
ソース: NVD (National Vulnerability Database)
脆弱性説明
Budibase is an open-source low-code platform. Prior to 3.39.0, fetchToken in the OAuth2 SDK makes a POST to a builder-supplied URL with plain node-fetch, skipping the blacklist.isBlacklisted check that every other outbound fetch path in the codebase uses. The Joi schema for the OAuth2 URL has no scheme or host restriction. This vulnerability is fixed in 3.39.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
服务端请求伪造(SSRF)
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Budibasebudibase < 3.39.0 -

II. CVE-2026-48153の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-48153のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-48153 厂商安全公告 (1)

Same Patch Batch · Budibase · 2026-05-27 · 20 CVEs total

CVE-2026-464259.9 CRITICALBudibase: SCIM endpoints lack role-based authorization, BASIC users CRUD tenant users
CVE-2026-481509.0 CRITICALBudibase: Workspace-scoped builder escalates to global admin via /api/public/v1/roles/assi
CVE-2026-457168.8 HIGHBudibase: Builder-to-Admin Privilege Escalation via onboardUsers Endpoint Without SMTP Con
CVE-2026-457178.8 HIGHBudibase: `PUT /api/datasources/:datasourceId` is protected only by `TABLE/READ` permissio
CVE-2026-481528.1 HIGHBudibase: Basic app users can exfiltrate stored REST datasource auth by rewriting datasour
CVE-2026-481498.1 HIGHBudibase: Stored XSS in Text component: BASIC users execute JS in admin session via Markdo
CVE-2026-457157.7 HIGHBudibase: SSRF Bypass via HTTP Redirect in REST Datasource Integration
CVE-2026-464277.7 HIGHBudibase: Snowflake private key returned unmasked from datasource API to BASIC users
CVE-2026-481467.7 HIGHBudibase: SSRF via OAuth2 Config Validation — Missing fetchWithBlacklist Protection
CVE-2026-455487.7 HIGHBudibase: SSRF in AI Extract File Automation Step via Missing IP Blacklist Validation
CVE-2026-450617.7 HIGHBudibase: SSRF via trivial `.tar.gz` substring bypass in Plugin URL upload (`/api/plugin`)
CVE-2026-464267.6 HIGHBudibase: Unrestricted Upload of File with Dangerous Type
CVE-2026-481517.5 HIGHBudibase: Webhook schema endpoint authorization bypass allows unauthenticated mutation of
CVE-2026-481476.5 MEDIUMBudibase: Unanchored Regex in `matchers.ts` Allows CSRF Bypass via Query String Injection
CVE-2026-457196.5 MEDIUMBudibase: CouchDB Reduce Injection via Unsanitized Calculation Parameter in V1 Views API
CVE-2026-457185.4 MEDIUMBudibase: Row Action Trigger Bypasses View Row Filter Security Boundary Allowing Action on
CVE-2026-464244.2 MEDIUMBudibase: Missing Cache Invalidation on Public API Role Unassignment Allows Revoked Users
CVE-2026-48128Budibase: SSRF via User-Controlled queryId in Automation Execute Query Step
CVE-2026-48148Budibase: Unvalidated VectorDB Host Parameter Enables SSRF

IV. 関連脆弱性

V. CVE-2026-48153へのコメント

まだコメントはありません


コメントを残す