Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5fp8-c45m-256p

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

Improper Encoding or Escaping of Output in Apache Superset

Improper output neutralization for Logs. A specific Apache Superset HTTP endpoint allowed for an authenticated user to forge log entries or inject malicious content into logs.

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

<= 1.3.1

1.3.2

EPSS

Процентиль: 72%
0.0074
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 6.5
nvd
около 4 лет назад

Improper output neutralization for Logs. A specific Apache Superset HTTP endpoint allowed for an authenticated user to forge log entries or inject malicious content into logs.

EPSS

Процентиль: 72%
0.0074
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-116