PT-2025-12998 · Appsmith · Appsmith

CVE-2024-55964

·

Publicado

2025-03-26

·

Atualizado

2026-03-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Appsmith anteriores à 1.52
Descrição Foi descoberto um problema no Appsmith em que uma instância do PostgreSQL configurada incorretamente na imagem do Appsmith resulta em execução remota de comandos dentro do contêiner Docker do Appsmith. O atacante precisa ser capaz de acessar o Appsmith, fazer login, criar uma fonte de dados, criar uma consulta contra essa fonte de dados e executar essa consulta.
Recomendações Para versões anteriores à 1.52, atualize para a versão 1.52 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso à instância do PostgreSQL e limitar a capacidade de criar e executar consultas dentro do Appsmith.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-APPSMITH-2024-55964
CVE-2024-55964
GHSA-M95X-4W54-GC83

Produtos afetados

Appsmith