CVE-2024-55965

An issue was discovered in Appsmith before 1.51. Users invited as "App Viewer" incorrectly have access to development information of a workspace (specifically, a list of datasources in a workspace they're a member of). This information disclosure does not expose sensitive data in the datasources, such as database passwords and API Keys.
Configurations

Configuration 1 (hide)

cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:*

History

08 Jul 2025, 17:35

Type Values Removed Values Added
First Time Appsmith
Appsmith appsmith
References () https://github.com/appsmithorg/appsmith/security/advisories/GHSA-794x-gm8v-2wj6 - () https://github.com/appsmithorg/appsmith/security/advisories/GHSA-794x-gm8v-2wj6 - Third Party Advisory
CPE cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:*

27 Mar 2025, 14:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
CWE CWE-863
Summary
  • (es) Se detectó un problema en Appsmith antes de la versión 1.51. Los usuarios invitados como "Visores de la aplicación" tienen acceso incorrecto a la información de desarrollo de un espacio de trabajo (en concreto, a la lista de fuentes de datos del espacio de trabajo del que son miembros). Esta divulgación de información no expone datos confidenciales de las fuentes de datos, como contraseñas de bases de datos y claves API.

26 Mar 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-26 21:15

Updated : 2025-07-08 17:35


NVD link : CVE-2024-55965

Mitre link : CVE-2024-55965

CVE.ORG link : CVE-2024-55965


JSON object : View

Products Affected

appsmith

  • appsmith
CWE
CWE-863

Incorrect Authorization