Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9832-mgg4-3gr6

Опубликовано: 06 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Apache Superset has improper default REST API permission for Gamma users

An improper default REST API permission for Gamma users in Apache Superset up to and including 2.1.0 allows for an authenticated Gamma user to test database connections.

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

<= 2.1.0

Отсутствует

EPSS

Процентиль: 5%
0.00021
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-281
CWE-863
CWE-918

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

An improper default REST API permission for Gamma users in Apache Superset up to and including 2.1.0 allows for an authenticated Gamma user to test database connections.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость реализации прикладного программного интерфейса программного обеспечения визуализации данных Apache Superset, позволяющая нарушителю проверять соединения с базой данных

EPSS

Процентиль: 5%
0.00021
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-281
CWE-863
CWE-918