CVE-2026-67311 Medium CVSS 6.8/10

🟡 CVE-2026-67311: Medium Schwachstelle

CVE-2026-67311
6.8/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-67311 beschreibt eine Server-Side Request Forgery (SSRF) Schwachstelle in Budibase vor Version 3.38.1. Die Vulnerabilität ermöglicht es Benutzern mit Builder-Rolle, die IP-Blacklist-Schutzmaßnahmen zu umgehen und auf interne Ressourcen sowie Cloud-Metadaten-Endpunkte zuzugreifen.

Betroffene Systeme

Die Schwachstelle betrifft Budibase-Installationen in den Versionen vor 3.38.1. Besonders kritisch sind Cloud-Deployments und Umgebungen mit sensiblen internen Services. Systeme mit erweiterten Zugriffsrechten für Builder-Rollen sind erhöhtem Risiko ausgesetzt.

Technische Details

Die Vulnerabilität liegt in der REST-Datasource-Integration von Budibase. Das System validiert HTTP-Redirects nicht angemessen gegen die konfigurierte IP-Blacklist. Ein Angreifer mit Builder-Zugriff kann eine REST-Datasource konfigurieren, die auf einen externen Server verweist. Dieser externe Server antwortet mit einem HTTP-Redirect (301, 302, etc.) zu einer internen IP-Adresse. Die unzureichende Validierung ermöglicht das Umgehen der Blacklist-Protection.

Dadurch können folgende Ziele erreicht werden:

  • AWS/Azure/GCP Cloud-Metadaten-Endpunkte (169.254.169.254)
  • Interne Kubernetes-Services
  • Datenbanken und Admin-Interfaces
  • Konfigurationsserver und APIs

Empfohlene Massnahmen

Eine sofortige Aktualisierung auf Budibase 3.38.1 oder höher ist erforderlich. Bis dahin sollten folgende Maßnahmen implementiert werden:

  • Beschränkung der Builder-Rolle auf vertrauenswürdige Benutzer
  • Implementierung zusätzlicher Netzwerk-Segmentierung
  • Monitoring von Datasource-Konfigurationen und outgehenden Requests
  • Validierung von Redirect-Zielen auf Anwendungsebene

Bewertung

CVSS 6.8 (Medium): Die Schwachstelle erfordert authentifizierten Zugriff (Builder-Rolle), ermöglicht aber kritische Datenexfiltration und interne Netzwerk-Reconnaissance. In Multi-Tenant-Umgebungen ist das Risiko erhöht. Sofortige Behebung wird empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-67311-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen