GHSA-5c44-88qh-4c5hMediumCVSS 4.3
SurrealDB versions before 3.1.0 contain a field-level SELECT permission bypass vulnerability in...
🔗 CVE IDs covered (1)
📋 Description
SurrealDB versions before 3.1.0 contain a field-level SELECT permission bypass vulnerability in indexed COUNT fast paths. Attackers can execute COUNT queries on indexed fields with field-level SELECT restrictions to confirm or recover restricted field values through repeated guesses.