CVE-2024-55964
CVE-2024-55964
Vexday Risk Score
43Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 6.3%KEV nãoPoC —Nuclei —Metasploit simPatch —
Ciclo de vida
25 mar 2025Exploit Metasploit disponível
26 mar 2025Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
An issue was discovered in Appsmith before 1.52. An incorrectly configured PostgreSQL instance in the Appsmith image leads to remote command execution inside the Appsmith Docker container. The attacker must be able to access Appsmith, login to it, create a datasource, create a query against that datasource, and execute that query.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →