CVE-2024-55965

An issue was discovered in Appsmith before 1.51. Users invited as "App Viewer" incorrectly have access to development information of a workspace (specifically, a list of datasources in a workspace they're a member of). This information disclosure does not expose sensitive data in the datasources, such as database passwords and API Keys.
Configurations

Configuration 1 (hide)

cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:*

History

08 Jul 2025, 17:35

Type Values Removed Values Added
References () https://github.com/appsmithorg/appsmith/security/advisories/GHSA-794x-gm8v-2wj6 - () https://github.com/appsmithorg/appsmith/security/advisories/GHSA-794x-gm8v-2wj6 - Third Party Advisory
CPE cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:*
First Time Appsmith appsmith
Appsmith

27 Mar 2025, 14:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
Summary
  • (es) Se detectó un problema en Appsmith antes de la versión 1.51. Los usuarios invitados como "Visores de la aplicación" tienen acceso incorrecto a la información de desarrollo de un espacio de trabajo (en concreto, a la lista de fuentes de datos del espacio de trabajo del que son miembros). Esta divulgación de información no expone datos confidenciales de las fuentes de datos, como contraseñas de bases de datos y claves API.
CWE CWE-863

26 Mar 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-26 21:15

Updated : 2025-07-08 17:35


NVD link : CVE-2024-55965

Mitre link : CVE-2024-55965

CVE.ORG link : CVE-2024-55965


JSON object : View

Products Affected

appsmith

  • appsmith
CWE
CWE-863

Incorrect Authorization