PT-2025-12805 · Appsmith · Appsmith
CVE-2024-55604
·
Publicado
2025-03-25
·
Atualizado
2025-10-24
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Appsmith anteriores à 1.51
Descrição
O problema refere-se a uma divulgação de informações na qual usuários convidados como "App Viewer" podem acessar informações de desenvolvimento de um workspace, especificamente obtendo uma lista de fontes de dados. Isso não expõe dados sensíveis, como senhas de banco de dados e chaves de API. Um invasor deve ser convidado para um workspace como "viewer" e ser capaz de se cadastrar ou fazer login na instância do Appsmith para explorar essa vulnerabilidade.
Recomendações
Para versões anteriores à 1.51, atualize para a versão 1.51 para resolver o problema. Como solução temporária, considere restringir o acesso às informações de desenvolvimento para funções de "App Viewer" até que a atualização possa ser aplicada.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appsmith