Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8f5j-mgx9-5hm5

Опубликовано: 16 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Apache Superset has Improper Access Control

When explicitly enabling the feature flag DASHBOARD_CACHE (disabled by default), the system allowed for an unauthenticated user to access dashboard configuration metadata using a REST API Get endpoint. This issue affects Apache Superset version 1.5.2 and prior versions and version 2.0.0.

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

<= 1.5.2

Отсутствует

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

= 2.0.0

Отсутствует

EPSS

Процентиль: 87%
0.0324
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-668

Связанные уязвимости

CVSS3: 5.3
nvd
около 3 лет назад

When explicitly enabling the feature flag DASHBOARD_CACHE (disabled by default), the system allowed for an unauthenticated user to access dashboard configuration metadata using a REST API Get endpoint. This issue affects Apache Superset version 1.5.2 and prior versions and version 2.0.0.

EPSS

Процентиль: 87%
0.0324
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-668