Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Appsmith (CVE-2024-55963)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
26/03/2025
Última modificación:
01/04/2025

Descripción

Se detectó un problema en Appsmith antes de la versión 1.51. Un usuario de Appsmith sin permisos de administrador puede activar la API de reinicio, lo que provoca el reinicio del servidor. Esto ocurre dentro del contenedor de Appsmith y el impacto se limita a su propio servidor, pero se produce una denegación de servicio porque puede reiniciarse continuamente. Esto se debe a comprobaciones de control de acceso incorrectas, que deberían verificar los permisos de superusuario en la solicitud entrante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:* 1.51 (excluyendo)


Referencias a soluciones, herramientas e información