प्लेटफ़ॉर्म
java
घटक
appsmith
में ठीक किया गया
1.0.1
1.1.1
1.2.1
1.3.1
1.4.1
1.5.1
1.6.1
1.7.1
1.8.1
1.9.1
1.10.1
1.11.1
1.12.1
1.13.1
1.14.1
1.15.1
1.16.1
1.17.1
1.18.1
1.19.1
1.20.1
1.21.1
1.22.1
1.23.1
1.24.1
1.25.1
1.26.1
1.27.1
1.28.1
1.29.1
1.30.1
1.31.1
1.32.1
1.33.1
1.34.1
1.35.1
1.36.1
1.37.1
1.38.1
1.39.1
1.40.1
1.41.1
1.42.1
1.43.1
1.44.1
1.45.1
1.46.1
1.47.1
1.48.1
1.49.1
1.50.1
1.51.1
1.52.1
1.53.1
1.54.1
1.55.1
1.56.1
1.57.1
1.58.1
1.59.1
1.60.1
1.61.1
1.62.1
1.63.1
1.64.1
1.65.1
1.66.1
1.67.1
1.68.1
1.69.1
1.70.1
1.71.1
1.72.1
1.73.1
1.74.1
1.75.1
1.76.1
1.77.1
1.78.1
1.79.1
1.80.1
1.81.1
1.82.1
1.83.1
1.84.1
1.85.1
1.86.1
1.87.1
1.88.1
1.89.1
1.90.1
1.91.1
1.92.1
1.93.1
1.94.1
1.95.1
1.96.1
1.99
CVE-2026-5418 Appsmith में एक गंभीर सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को Appsmith सर्वर की ओर से मनमाने अनुरोध करने की अनुमति देती है, जिससे आंतरिक संसाधनों तक अनधिकृत पहुंच हो सकती है और संवेदनशील डेटा उजागर हो सकता है। यह भेद्यता Appsmith के संस्करण 1.0 से 1.97 तक के संस्करणों को प्रभावित करती है। संस्करण 1.99 में अपग्रेड करके इस समस्या का समाधान किया जा सकता है।
इस SSRF भेद्यता का शोषण करने वाला एक हमलावर Appsmith सर्वर की ओर से मनमाने HTTP अनुरोध कर सकता है। इसका उपयोग आंतरिक सेवाओं तक पहुंचने, संवेदनशील डेटा को उजागर करने या अन्य दुर्भावनापूर्ण गतिविधियों को करने के लिए किया जा सकता है। उदाहरण के लिए, एक हमलावर आंतरिक नेटवर्क पर अन्य सेवाओं को स्कैन करने, संवेदनशील कॉन्फ़िगरेशन फ़ाइलों को डाउनलोड करने या अन्य अनुप्रयोगों पर हमला करने के लिए इस भेद्यता का उपयोग कर सकता है। चूंकि शोषण सार्वजनिक रूप से उपलब्ध है, इसलिए इस भेद्यता का शोषण होने का जोखिम बढ़ जाता है। इस भेद्यता का प्रभाव व्यापक हो सकता है, क्योंकि यह Appsmith सर्वर के माध्यम से कई आंतरिक संसाधनों को उजागर कर सकता है।
CVE-2026-5418 को सार्वजनिक रूप से उजागर किया गया है और शोषण सार्वजनिक रूप से उपलब्ध है, जिससे इसका शोषण होने का जोखिम बढ़ जाता है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD ने 2026-04-02 को इस भेद्यता को प्रकाशित किया। भेद्यता के बारे में जानकारी साझा करने और शमन प्रयासों को समन्वित करने के लिए Appsmith के विक्रेता से संपर्क किया गया था।
Organizations deploying Appsmith in environments with internal services accessible via HTTP or HTTPS are at risk. This includes deployments where Appsmith is used to integrate with internal APIs or databases. Shared hosting environments where Appsmith instances share the same network infrastructure are particularly vulnerable, as a successful exploit could potentially compromise other systems on the same network.
• linux / server:
journalctl -u appsmith -g 'computeDisallowedHosts' | grep -i error• generic web:
curl -I <appsmith_url>/api/v1/dashboards/some_dashboard | grep -i 'Server:'• generic web:
curl -I <appsmith_url>/api/v1/dashboards/some_dashboard | grep -i 'X-Powered-By:'disclosure
patch
एक्सप्लॉइट स्थिति
EPSS
0.05% (17% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-5418 के लिए प्राथमिक शमन उपाय Appsmith को संस्करण 1.99 में अपग्रेड करना है, जिसमें इस भेद्यता को ठीक किया गया है। यदि अपग्रेड करना तत्काल संभव नहीं है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके बाहरी अनुरोधों को प्रतिबंधित किया जा सकता है। इसके अतिरिक्त, Appsmith सर्वर के नेटवर्क कॉन्फ़िगरेशन की समीक्षा करना और केवल आवश्यक सेवाओं को उजागर करना महत्वपूर्ण है। Appsmith के सुरक्षा दिशानिर्देशों का पालन करना भी महत्वपूर्ण है। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, Appsmith के आंतरिक संसाधनों तक अनधिकृत पहुंच को रोकने के लिए सभी बाहरी अनुरोधों को ब्लॉक करके।
Appsmith को संस्करण 1.99 या उच्चतर में अपडेट करें। यह संस्करण डैशबोर्ड घटक में Server-Side Request Forgery (SSRF) भेद्यता को ठीक करता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-5418 Appsmith के संस्करण 1.0 से 1.97 तक में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है, जो हमलावरों को मनमाने अनुरोध करने की अनुमति देती है।
यदि आप Appsmith के संस्करण 1.0 से 1.97 तक का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Appsmith को संस्करण 1.99 में अपग्रेड करके इस भेद्यता को ठीक करें।
शोषण सार्वजनिक रूप से उपलब्ध है, इसलिए इसका शोषण होने का जोखिम बढ़ जाता है।
Appsmith के सुरक्षा सलाहकार के लिए Appsmith की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी pom.xml फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।