PT-2025-12805 · Appsmith · Appsmith

CVE-2024-55604

·

Publicado

2025-03-25

·

Atualizado

2025-10-24

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Appsmith anteriores à 1.51
Descrição O problema refere-se a uma divulgação de informações na qual usuários convidados como "App Viewer" podem acessar informações de desenvolvimento de um workspace, especificamente obtendo uma lista de fontes de dados. Isso não expõe dados sensíveis, como senhas de banco de dados e chaves de API. Um invasor deve ser convidado para um workspace como "viewer" e ser capaz de se cadastrar ou fazer login na instância do Appsmith para explorar essa vulnerabilidade.
Recomendações Para versões anteriores à 1.51, atualize para a versão 1.51 para resolver o problema. Como solução temporária, considere restringir o acesso às informações de desenvolvimento para funções de "App Viewer" até que a atualização possa ser aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-APPSMITH-2024-55604
BIT-APPSMITH-2024-55965
CVE-2024-55604
GHSA-794X-GM8V-2WJ6

Produtos afetados

Appsmith