CVE-2024-55963
Appsmith 1.51 से पहले के संस्करण में एक समस्या खोजी गई थी। जिस उपयोगकर्ता के पास Appsmith पर व्यवस्थापक (admin) अनुमतियाँ नहीं हैं, वह Appsmith पर restart API को ट्रिगर कर सकता है, जिससे सर्वर पुनः प्रारंभ...
- प्रकाशित
- 26 मार्च 2025
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Appsmith 1.51 से पहले के संस्करण में एक समस्या खोजी गई थी। जिस उपयोगकर्ता के पास Appsmith पर व्यवस्थापक (admin) अनुमतियाँ नहीं हैं, वह Appsmith पर restart API को ट्रिगर कर सकता है, जिससे सर्वर पुनः प्रारंभ हो जाता है। यह अभी भी Appsmith कंटेनर के भीतर ही होता है, और इसका प्रभाव केवल Appsmith के अपने सर्वर तक सीमित है, लेकिन सेवा से वंचित (denial of service) की स्थिति उत्पन्न होती है क्योंकि इसे लगातार पुनः प्रारंभ किया जा सकता है। यह गलत एक्सेस नियंत्रण जाँचों के कारण होता है, जिन्हें आने वाले अनुरोध पर सुपर यूज़र अनुमतियों की जाँच करनी चाहिए।
स्रोत
2- CVE-2024-55963एक्सप्लॉइट
CVE-2024-55963, डिफ़ॉल्ट रूप से शामिल गलत कॉन्फ़िगर किए गए PostgreSQL डेटाबेस के कारण Appsmith Enterprise प्लेटफ़ॉर्म पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है
Nishanth Gaddam · java · 3 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।