PT-2025-12998 · Appsmith · Appsmith
CVE-2024-55964
·
Publicado
2025-03-26
·
Atualizado
2026-03-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Appsmith anteriores à 1.52
Descrição
Foi descoberto um problema no Appsmith em que uma instância do PostgreSQL configurada incorretamente na imagem do Appsmith resulta em execução remota de comandos dentro do contêiner Docker do Appsmith. O atacante precisa ser capaz de acessar o Appsmith, fazer login, criar uma fonte de dados, criar uma consulta contra essa fonte de dados e executar essa consulta.
Recomendações
Para versões anteriores à 1.52, atualize para a versão 1.52 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso à instância do PostgreSQL e limitar a capacidade de criar e executar consultas dentro do Appsmith.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appsmith