← voltar
CVE-2024-55964

CVE-2024-55964

CVSS 9.8 CRITICALEPSS 6.3%CWE-94
Vexday Risk Score
43Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 6.3%KEV nãoPoC Nuclei Metasploit simPatch
Ciclo de vida
25 mar 2025Exploit Metasploit disponível
26 mar 2025Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
An issue was discovered in Appsmith before 1.52. An incorrectly configured PostgreSQL instance in the Appsmith image leads to remote command execution inside the Appsmith Docker container. The attacker must be able to access Appsmith, login to it, create a datasource, create a query against that datasource, and execute that query.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →