SurrealDB antes 3.1.5 contém uma vulnerabilidade arbitrária de leitura de arquivos no filtro de mapas DEFINE ANALYZER que permite que os usuários de banco de dados com papéis EDITOR ou OWNER leiam arquivos acessíveis ao processo SurrealDB. Os atacantes podem especificar caminhos arbitrários de arquivos no filtro mapeador e recuperar o conteúdo do arquivo através de mensagens de erro de consulta quando o SURREAL_FILE_ALLOWLIST estiver vazio ou não configurado. Registro de aconselhamento: GHSA-pmgv-hp 4 m- 3 xjp. Identificadores relacionados: CVE- 2026 - 63739.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 12: 33: 08.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 12: 33: 08.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.