CVE-2026-31816
Bypass dell'autenticazione universale di Budibase tramite iniezione di parametri di query nel webhook
- Pubblicato
- 9 mar 2026
- Aggiornato
- 10 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 96,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Budibase è una piattaforma low code per creare strumenti interni, flussi di lavoro e pannelli di amministrazione. Nelle versioni 3.31.4 e precedenti, il middleware `authorized()` del server Budibase, che protegge ogni endpoint API lato server, può essere completamente aggirato aggiungendo un pattern di percorso webhook alla query string di qualsiasi richiesta. La funzione `isWebhookEndpoint()` utilizza una regex non ancorata che verifica `ctx.request.url`, che in Koa include l'URL completo con i parametri di query. Quando la regex corrisponde, il middleware `authorized()` chiama immediatamente `return next()`, saltando tutta l'autenticazione, l'autorizzazione, i controlli sui ruoli e la protezione CSRF. Ciò significa che un attaccante remoto completamente non autenticato può accedere a qualsiasi endpoint API lato server semplicemente aggiungendo `?/webhooks/trigger` (o qualsiasi variante del pattern webhook) all'URL.
Fonti
2- CVE-2026-31816-rshellExploit
Sfrutta la CVE-2026-31816 in Budibase per bypassare l'autenticazione, caricare un plugin datasource dannoso ed eseguire una reverse shell per l'accesso remoto.
- CVE-2026-31816Exploit
CVE-2026-31816 - Bypass dell'autenticazione Budibase a RCE
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.