在 v3.16.208 之前,ToolJet 未能验证经过身份验证的用户是否确实属于 端点中 路径参数所指定的组织。这一缺陷允许任何拥有 Builder 权限的用户跨租户边界读取、修改和删除表。攻击者可以通过公开的 App 端点提取受害组织的 ID,随后利用模式操作端点来:披露表结构、植入恶意表、损坏现有结构,或在与目标组织无任何关联的情况下永久销毁受害者的数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82870 | 9.6 CRITICAL | ToolJet before v3.16.208 Cross-Tenant Database Manipulation |
| CVE-2026-82872 | 9.1 CRITICAL | ToolJet before v3.16.208 Cross-Workspace Authorization Bypass |
| CVE-2026-82869 | 7.7 HIGH | ToolJet Database before v3.16.44 Privilege Escalation via join_tables |
| CVE-2026-82871 | 7.7 HIGH | ToolJet before v3.16.208 Cross-Organization Data Read via Database Routes |
| CVE-2026-82875 | 5.5 MEDIUM | ToolJet before v3.16.208 Authorization Bypass via organizationId |
| CVE-2026-82873 | 5.0 MEDIUM | ToolJet through 3.0.0-ee-beta.2 Cross-workspace Schema Disclosure via Export |
No comments yet