PT-2026-52131 · Appsmith · Appsmith
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Appsmith versões anteriores a 1.99
Description
O endpoint 'POST /api/v1/admin/send-test-email' permite o uso de valores
smtpHost e smtpPort controlados por um atacante para estabelecer uma conexão TCP bruta via JavaMail. Este processo ignora o WebClientUtils.IP CHECK FILTER, pois esse filtro se aplica apenas a requisições HTTP do Spring WebClient. Além disso, a resposta de erro da API retorna o MailException.getMessage() bruto literalmente, o que possibilita a varredura de portas internas baseada em erros e a enumeração de banners de serviço.Recommendations
Atualize para a versão 1.99.
Restrinja o acesso ao endpoint 'POST /api/v1/admin/send-test-email' para minimizar o risco de exploração.
Exploit
Correção
SSRF
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Appsmith