Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-54350

Опубликовано: 26 июн. 2026
Источник: nvd
CVSS3: 10
CVSS3: 9.8
EPSS Низкий

Описание

Budibase is an open-source low-code platform. Prior to 3.39.12, an unauthenticated visitor of any published Budibase app reads every document of the backing MongoDB, CouchDB, Elasticsearch, DynamoDB-PartiQL, or REST-with-JSON-body collection and, where the builder has published a PUBLIC write query, modifies every document of that collection with one HTTP request. enrichContext at packages/server/src/sdk/workspace/queries/queries.ts:121-138 substitutes parameter values into the raw JSON body of a query, then JSON.parses the result. The validator validateQueryInputs at packages/server/src/api/controllers/query/index.ts:61-71 rejects only Handlebars markers ({{, }}) in user input and does not escape JSON metacharacters (", , }). A parameter value containing a closing quote and additional keys lifts attacker-controlled fields into the parsed filter object. For Mongo find, the parsed filter passes directly to collection.find() (packages/server/src/integrations/mongodb.ts:506-510). Duplic

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:budibase:budibase:*:*:*:*:*:*:*:*
Версия до 3.39.12 (исключая)

EPSS

Процентиль: 44%
0.00538
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
github
3 месяца назад

Budibase has nonymous NoSQL operator injection via published-app query templates

CVSS3: 10
fstec
3 месяца назад

Уязвимость функции enrichContext() программного обеспечения Budibase, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 44%
0.00538
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89