CVE-2026-30862
严重已发布
Appsmith 中的严重存储型 XSS 与权限提升漏洞
- 已发布
- 2026年3月9日
- 已更新
- 2026年3月10日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
9.0/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H0.3%
低 · 未来 30 天
- 百分位
- 23.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Appsmith 是一个用于构建管理面板、内部工具和仪表盘的平台。在 1.96 之前,Table Widget(TableWidgetV2)中存在一个严重级别的存储型 XSS 漏洞。根本原因在于 React 组件渲染管线中缺乏 HTML 净化处理,导致恶意属性可被插入到 DOM 中。通过利用“邀请用户”(Invite Users)功能,拥有普通用户账户([email protected])的攻击者可以强制系统管理员执行高权限 API 调用(/api/v1/admin/env),从而实现完全的管理员账户接管。该漏洞已在 1.96 版本中修复。
来源
1概念验证,演示 Appsmith 表格组件中的存储型 XSS,可导致垂直权限提升,并通过 XSS 到 CSRF 攻击实现完全接管管理员账户。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。