PT-2026-42675 · Git+2 · Nocodb
CVSS v3.1
2.0
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
NocoDB versões anteriores a 2026.04.1
Descrição
A estratégia de token OAuth anexa
oauth scope e oauth granted resources ao usuário da requisição, mas o middleware ACL (Access Control List) não consulta esses valores. Consequentemente, um token OAuth emitido com um escopo restrito herda todas as permissões do usuário subjacente em todas as rotas. Além disso, a restrição granted resources.base id é ignorada em endpoints de nível organizacional que não populam req.context.base id. Isso ocorre porque o middleware ACL em extract-ids.middleware.ts não possui um controle para is oauth token ou imposição de string de escopo, permitindo que tokens limitados a uma única base acessem endpoints de nível organizacional como o usuário subjacente.Recomendações
Atualize para a versão 2026.04.1.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nocodb