# N/A
## 漏洞概述
在Appsmith 1.51之前的版本中,发现了一个漏洞。没有管理员权限的用户可以触发Appsmith的重启API,导致服务器重启。
## 影响版本
Appsmith 1.51之前的版本
## 漏洞细节
此漏洞是由于访问控制检查不正确,没有正确检查请求的超级用户权限。攻击者可以通过触发重启API,使服务器不断重启,从而导致拒绝服务。
## 影响
该漏洞的影仅响限于Appsmith的服务器内部,但会导致服务器不断重启,从而引发拒绝服务问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-55963, allows unauthenticated remote code execution on Appsmith Enterprise platform due to a misconfigured PostgreSQL database included by default | https://github.com/superswan/CVE-2024-55963 | POC详情 |
标题: Appsmith server, can be fooled into restarting itself over and over, leading to denial of service · Advisory · appsmithorg/appsmith · GitHub -- 🔗来源链接
标签:
暂无评论