Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de divulgação de informações onde os usuários autenticados com acesso UPDATE podem ler valores de campo ocultos por permissões SELECT de nível de campo através de mensagens de erro. Os atacantes podem desencadear operações aritméticas ou estender as operações em campos ocultos para incorporar valores de operand brutos nas respostas de erro, evitando controles de acesso de nível de campo. Registro de aconselhamento: GHSA- p 7 hp- 79 jj-q 923. Identificadores relacionados: CVE- 2026 - 63748.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 12: 33: 09.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 12: 33: 09.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 209. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.