PT-2025-13006 · Appsmith · Appsmith
CVE-2024-55965
·
Publicado
2025-03-26
·
Atualizado
2025-07-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Appsmith anteriores à 1.51
Descrição
Foi identificado um problema no qual usuários convidados como "App Viewer" têm, indevidamente, acesso a informações de desenvolvimento de um workspace, especificamente a uma lista de fontes de dados em um workspace do qual são membros. Esta divulgação de informações não expõe dados sensíveis nas fontes de dados, como senhas de banco de dados e chaves de API.
Recomendações
Para versões anteriores à 1.51, atualize para a versão 1.51 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às informações de desenvolvimento para usuários "App Viewer" até que a atualização seja aplicada.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appsmith