budibase <2.4.3 存在 ssrf 漏洞
漏洞描述 budibase 是一个开源的低代码平台,元数据端点(metadata endpoint)是Budibase提供的一个REST API端点,用于访问应用程序的元数据信息。 budibase 2.4.3之前版本中存在 ssrf 漏洞,该漏洞可能影响 Budibase 自主托管的用户,不影响 Budibase 云的用户。攻击者可利用该漏洞从 Budibase REST 连接到内部 AWS 元数据的 IP 地址,从而获取临时的 AWS 秘钥。Budibase 自主托管的用户可通过避免暴露内部元数据端点缓解此漏洞。 漏洞名称 budibase <2.4.3 存在 ssrf 漏洞 漏洞类型 SSRF 发现时间 2023-04-07 漏洞影响广度 一般 MPS编号 MPS-2023-9110 CVE编号 CVE-2023-29010 CNVD编号 - 影响范围 budibase@[0.0.2, 2.4.3) 修复方案 升级budibase到 2.4.3 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-9110 https://nvd....





