V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-45548
ANC
Высокий

Budibase - это платформа с низким кодом с открытым исходным кодом. До 3.34.8 функция UrlFile в пакетах/серверах/серверах/автоматизациях/шаг…

CVSS
7.7
Высокий
EPSS
0.00
p16
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Budibase - это платформа с низким кодом с открытым исходным кодом. До 3.34.8 функция UrlFile в пакетах/серверах/серверах/автоматизациях/шагах/этапс/экстрит.ts использует fetch(fileUrl) непосредственно без проверки IP черного списка, которая последовательно применяется ко всем другим этапам автоматизации. Это позволяет аутентифицированному пользователю инициировать запросы на стороне сервера на внутренних сетевых адресах. Эта уязвимость зафиксирована в 3.34.8.

Теги · CWE
CWE-918
CAPEC-664
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p16
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается