PT-2026-42675 · Git+2 · Nocodb

·

CVE-2026-46549

·

Publicado

2026-05-21

·

Atualizado

2026-06-24

CVSS v3.1

2.0

Baixa

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas NocoDB versões anteriores a 2026.04.1
Descrição A estratégia de token OAuth anexa oauth scope e oauth granted resources ao usuário da requisição, mas o middleware ACL (Access Control List) não consulta esses valores. Consequentemente, um token OAuth emitido com um escopo restrito herda todas as permissões do usuário subjacente em todas as rotas. Além disso, a restrição granted resources.base id é ignorada em endpoints de nível organizacional que não populam req.context.base id. Isso ocorre porque o middleware ACL em extract-ids.middleware.ts não possui um controle para is oauth token ou imposição de string de escopo, permitindo que tokens limitados a uma única base acessem endpoints de nível organizacional como o usuário subjacente.
Recomendações Atualize para a versão 2026.04.1.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46549
GHSA-M5QG-RVJQ-727P

Produtos afetados

Nocodb