CVE-2026-5418

MEDIUM CVSS 4.0: 6,9 EPSS 0.05%
Обновлено 3 апреля 2026
Java
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Java
Публичный эксплойт Нет

В appsmithorg appsmith была обнаружена уязвимость до версии 1.97. Затронута функция ComputeDisallowedHosts файла app/server/appsmith-interfaces/src/main/java/com/appsmith/util/WebClientUtils.java компонента Dashboard. Подобные манипуляции приводят к подделке запроса на стороне сервера.

Атака может быть запущена удаленно. Эксплойт общедоступен и может быть использован. Для решения этой проблемы рекомендуется выполнить обновление до версии 1.99.

Затронутый компонент следует обновить. С поставщиком связались заранее, он отреагировал очень профессионально и быстро выпустил исправленную версию затронутого продукта.

Показать оригинальное описание (EN)

A vulnerability was identified in appsmithorg appsmith up to 1.97. Impacted is the function computeDisallowedHosts of the file app/server/appsmith-interfaces/src/main/java/com/appsmith/util/WebClientUtils.java of the component Dashboard. Such manipulation leads to server-side request forgery. The attack may be launched remotely. The exploit is publicly available and might be used. Upgrading to version 1.99 is recommended to address this issue. The affected component should be upgraded. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0