CVE-2024-55963
تم اكتشاف مشكلة في Appsmith قبل الإصدار 1.51. يمكن لمستخدم على Appsmith لا يملك صلاحيات المسؤول أن يقوم بتشغيل واجهة برمجة التطبيقات (API) الخاصة بإعادة...
- تم النشر
- 26/03/2025
- محدث
- 27/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Appsmith قبل الإصدار 1.51. يمكن لمستخدم على Appsmith لا يملك صلاحيات المسؤول أن يقوم بتشغيل واجهة برمجة التطبيقات (API) الخاصة بإعادة التشغيل على Appsmith، مما يؤدي إلى إعادة تشغيل الخادم. يظل هذا ضمن حاوية Appsmith، ويكون التأثير مقتصرًا على خادم Appsmith نفسه فقط، لكن هناك حرمان من الخدمة لأنه يمكن إعادة تشغيله باستمرار. يعود السبب إلى فحوصات التحكم في الوصول غير الصحيحة، والتي كان ينبغي أن تتحقق من صلاحيات المستخدم الفائق على الطلب الوارد.
المصادر
2- CVE-2024-55963استغلال
CVE-2024-55963، يتيح تنفيذ تعليمات برمجية عن بُعد دون مصادقة على منصة Appsmith Enterprise بسبب قاعدة بيانات PostgreSQL مكوّنة بشكل خاطئ ومضمّنة افتراضيًا.
Nishanth Gaddam · java · 03/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.