Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55964

Опубликовано: 26 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

An issue was discovered in Appsmith before 1.52. An incorrectly configured PostgreSQL instance in the Appsmith image leads to remote command execution inside the Appsmith Docker container. The attacker must be able to access Appsmith, login to it, create a datasource, create a query against that datasource, and execute that query.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:*
Версия до 1.52 (исключая)

EPSS

Процентиль: 99%
0.67337
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

EPSS

Процентиль: 99%
0.67337
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94