CVE-2024-55963
Se detectó un problema en Appsmith antes de la versión 1.51. Un usuario de Appsmith sin permisos de administrador puede activar la API de reinicio, lo que...
- Publicado
- 26 mar 2025
- Actualizado
- 27 mar 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 3 abr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 días
- Percentil
- 98,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se detectó un problema en Appsmith antes de la versión 1.51. Un usuario de Appsmith sin permisos de administrador puede activar la API de reinicio, lo que provoca el reinicio del servidor. Esto ocurre dentro del contenedor de Appsmith y el impacto se limita a su propio servidor, pero se produce una denegación de servicio porque puede reiniciarse continuamente. Esto se debe a comprobaciones de control de acceso incorrectas, que deberían verificar los permisos de superusuario en la solicitud entrante.
Fuentes
2- CVE-2024-55963Exploit
CVE-2024-55963, permite la ejecución remota de código sin autenticación en la plataforma Appsmith Enterprise debido a una base de datos PostgreSQL mal configurada incluida por defecto.
Nishanth Gaddam · java · 3 abr 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.