Retour à la liste

budibase: Database Connector SQL Injections in PostgreSQL, MS SQL, and MySQL — GHSA-QQF5-X7MJ-V43P

GitHub · GitHub · GHSA-QQF5-X7MJ-V43P

ID
GHSA-QQF5-X7MJ-V43P
Date
Activity
Source
GitHub
Fournisseur
GitHub
Risque
high
CVSS
8.4

Résumé

### Summary This advisory covers three distinct SQL Injection vulnerabilities within Budibase's database connectors (PostgreSQL, Microsoft SQL Server, and MySQL). Because user-controlled schema and table configurations are interpolated directly into raw SQL queries without proper escaping or parameterization during database introspection, an authenticated administrator can break out of string delimiters. This…

Produit

npm: budibase

Que faire

Mesures générales et prudentes (vérifiez les détails dans la source officielle) :

  • Priorisez immédiatement les correctifs ou les mesures d’atténuation (risque actif).
  • Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
  • Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
  • Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.

Avis officiel

Avis associés