Vulnerabilidad en Appsmith (CVE-2024-55963)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
26/03/2025
Última modificación:
01/04/2025
Descripción
Se detectó un problema en Appsmith antes de la versión 1.51. Un usuario de Appsmith sin permisos de administrador puede activar la API de reinicio, lo que provoca el reinicio del servidor. Esto ocurre dentro del contenedor de Appsmith y el impacto se limita a su propio servidor, pero se produce una denegación de servicio porque puede reiniciarse continuamente. Esto se debe a comprobaciones de control de acceso incorrectas, que deberían verificar los permisos de superusuario en la solicitud entrante.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:* | 1.51 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página