Budibase antes 3.40.0 Contém vulnerabilidades de falsificação de solicitação do lado do servidor na importação de consulta OpenAPI e execução de consulta REST que permitem que usuários de nível de construtor autenticados contornem as proteçãos de pinning DNS através de ataques de religação DNS. Os atacantes podem configurar nomes de host que resolvem para endereços públicos durante a validação, mas resolvem para loopback ou endereços privados durante a conexão real, permitindo o acesso a serviços internos de HTTP bloqueados. Registro de aconselhamento: GHSA- 9 x 7 q-v 2 pf-x 72 v. Identificadores relacionados: CVE- 2026 - 72855.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 14 T 00: 32: 02.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 32: 02.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.