Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7jhg-8m74-6f6g

Опубликовано: 17 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Superset vulnerable to Improper Authorization

An authenticated user with Gamma role authorization could have access to metadata information using non trivial methods in Apache Superset up to and including 2.0.1

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

<= 2.0.1

Отсутствует

EPSS

Процентиль: 38%
0.00167
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 3.1
nvd
почти 3 года назад

An authenticated user with Gamma role authorization could have access to metadata information using non trivial methods in Apache Superset up to and including 2.0.1

EPSS

Процентиль: 38%
0.00167
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863