Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01878

Опубликовано: 05 мар. 2021
Источник: fstec
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость функции описания диаграммы панели управления программного обеспечения визуализации данных Apache Superset связана с непринятием мер по защите структуры веб-страницы при обработке элемента svg. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки

Вендор

Apache Software Foundation

Наименование ПО

Superset

Версия ПО

до 0.38.0 включительно (Superset)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://lists.apache.org/thread/r2bwgnq45t3y5mmmzz7gsvgnwt9m14r4
https://github.com/apache/superset/releases

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02198
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
почти 5 лет назад

Apache Superset up to and including 0.38.0 allowed the creation of a Markdown component on a Dashboard page for describing chart's related information. Abusing this functionality, a malicious user could inject javascript code executing unwanted action in the context of the user's browser. The javascript code will be automatically executed (Stored XSS) when a legitimate user surfs on the dashboard page. The vulnerability is exploitable creating a “div” section and embedding in it a “svg” element with javascript code.

CVSS3: 5.4
github
больше 3 лет назад

Apache Superset Stored XSS on Dashboard markdown

EPSS

Процентиль: 84%
0.02198
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2