CVE-2024-55965

An issue was discovered in Appsmith before 1.51. Users invited as "App Viewer" incorrectly have access to development information of a workspace (specifically, a list of datasources in a workspace they're a member of). This information disclosure does not expose sensitive data in the datasources, such as database passwords and API Keys.
Configurations

No configuration.

History

27 Mar 2025, 14:15

Type Values Removed Values Added
Summary
  • (es) Se detectó un problema en Appsmith antes de la versión 1.51. Los usuarios invitados como "Visores de la aplicación" tienen acceso incorrecto a la información de desarrollo de un espacio de trabajo (en concreto, a la lista de fuentes de datos del espacio de trabajo del que son miembros). Esta divulgación de información no expone datos confidenciales de las fuentes de datos, como contraseñas de bases de datos y claves API.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
CWE CWE-863

26 Mar 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-26 21:15

Updated : 2025-03-27 16:45


NVD link : CVE-2024-55965

Mitre link : CVE-2024-55965

CVE.ORG link : CVE-2024-55965


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization