CVE-2024-55963
È stato scoperto un problema in Appsmith precedente alla versione 1.51. Un utente di Appsmith senza permessi di amministratore può attivare l'API di riavvio...
- Pubblicato
- 26 mar 2025
- Aggiornato
- 27 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Appsmith precedente alla versione 1.51. Un utente di Appsmith senza permessi di amministratore può attivare l'API di riavvio su Appsmith, causando il riavvio del server. L'azione avviene comunque all'interno del container di Appsmith e l'impatto è limitato esclusivamente al server di Appsmith stesso, ma si configura come un denial of service, poiché il riavvio può essere innescato ripetutamente. Il problema è dovuto a controlli di accesso non corretti, che dovrebbero verificare i permessi di super utente sulla richiesta in arrivo.
Fonti
2- CVE-2024-55963Exploit
CVE-2024-55963 consente l'esecuzione remota di codice non autenticata sulla piattaforma Appsmith Enterprise a causa di un database PostgreSQL configurato in modo errato incluso di default.
Nishanth Gaddam · java · 3 apr 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.