以下是这段漏洞描述信息的中文翻译: ToolJet 在 v3.16.208 之前的版本 未能在数据库写入和销毁(destroy)路由中正确验证 的所有权,这使得任何具有“builder(构建者)”角色的用户都可以对其他组织的数据库执行创建、修改或删除表的操作。攻击者可以利用缺失的组织解析保护机制,在共享实例上跨越租户边界永久删除数据表、插入任意数据,并修改数据库架构。 --- 关键术语对照说明(供参考): OrganizationId ownership:组织ID的所有权/归属验证 Destroy routes:通
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82874 | 9.9 CRITICAL | ToolJet before v3.16.208 Cross-Tenant Authorization Bypass via tooljet-db |
| CVE-2026-82872 | 9.1 CRITICAL | ToolJet before v3.16.208 Cross-Workspace Authorization Bypass |
| CVE-2026-82869 | 7.7 HIGH | ToolJet Database before v3.16.44 Privilege Escalation via join_tables |
| CVE-2026-82871 | 7.7 HIGH | ToolJet before v3.16.208 Cross-Organization Data Read via Database Routes |
| CVE-2026-82875 | 5.5 MEDIUM | ToolJet before v3.16.208 Authorization Bypass via organizationId |
| CVE-2026-82873 | 5.0 MEDIUM | ToolJet through 3.0.0-ee-beta.2 Cross-workspace Schema Disclosure via Export |
No comments yet