目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

budibase 厂商漏洞列表 / CVE 中文分析 91

budibase 厂商相关 91 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Budibase 是低代码平台,用于构建内部工具和工作流应用。历史上常见漏洞包括远程代码执行、跨站脚本和权限绕过,主要源于身份验证机制缺陷和输入验证不足。截至最新统计,该平台已记录 18 条 CVE,部分高危漏洞允许攻击者获取系统权限或执行恶意代码。安全团队建议及时更新版本并实施严格的访问控制,以缓解潜在风险。

High 2026-10-02
Budibase AI表格生成功能SSRF漏洞(CVSS 7.7)分析及PoC
High CVE-618 2026-08-28
Budibase SSRF致CouchDB凭据泄露漏洞分析(CVE-618)
High GHSA-468g-55qj-v8tr 2026-08-28
Budibase 公开 API 允许 App Builder 跨应用提升权限 (GHSA-468g-55qj-v8tr)
Critical 2026-08-28
Budibase 认证后 RCE 漏洞 (eval 插件执行)
High GHSA-4wr8-5c3p-jcr 2026-08-28
Budibase 授权绕过:BASIC 用户可删除/篡改 License (GHSA-4wr8-5c3p-jcr)
High GHSA-vq3j-xwg3-gg25 2026-08-28
Budibase 表级授权缺失漏洞 (GHSA-vq3j-xwg3-gg25) POC
High 2026-08-28
Budibase 跨应用资源注入漏洞(CWE-862)POC 与修复
High 2026-08-18
Budibase S3预签名URL越权漏洞
High CVE-2025-3529 2026-08-18
Budibase SSRF漏洞绕过IP黑名单修复方案
High 2026-08-18
后端核心黑名单修复:禁用共享地址空间访问
High 2026-08-18
PostgreSQL集成SQL注入漏洞及修复补丁分析
Critical CVE-2025-64657 2026-08-18
PostgreSQL数据源连接器SQL注入漏洞(CVE-2025-64657)
High 2026-08-18
Buddibase SSRF漏洞绕过DNS重绑定保护分析
High 2026-08-18
outboundFetch.ts DNS重绑定防护缺失漏洞分析
High GHSA-5444-x98w-88vq 2026-08-14
Budibase S3附件上传越权写入漏洞分析
High 2026-08-14
Budibase <3.40.0 凭证泄露漏洞(API响应未脱敏)
High 2026-08-14
Budgebase AI聊天链接身份混淆CSRF漏洞(CVE待定)
High 2026-08-14
Budibase Webhook未授权SQL注入漏洞及修复
High 2026-08-14
任意已认证用户可篡改管理员邮箱致账户接管漏洞
High 2026-08-14
Buddibase 3.40.0以下 DNS重绑定SSRF漏洞披露及修复

展示最近 20 条安全公告。查看全部 →

本页汇总了 budibase 厂商截至目前公开的全部 91 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。