GHSA-5c44-88qh-4c5hMediumCVSS 4.3

SurrealDB versions before 3.1.0 contain a field-level SELECT permission bypass vulnerability in...

Published
July 20, 2026
Last Modified
July 20, 2026

🔗 CVE IDs covered (1)

📋 Description

SurrealDB versions before 3.1.0 contain a field-level SELECT permission bypass vulnerability in indexed COUNT fast paths. Attackers can execute COUNT queries on indexed fields with field-level SELECT restrictions to confirm or recover restricted field values through repeated guesses.

🔗 References (4)