Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qc3-p9jq-2x27

Опубликовано: 06 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Superset users may incorrectly create resources using the import charts feature

A non Admin authenticated user could incorrectly create resources using the import charts feature, on Apache Superset up to and including 2.1.0. 

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

<= 2.1.0

Отсутствует

EPSS

Процентиль: 32%
0.00119
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

A non Admin authenticated user could incorrectly create resources using the import charts feature, on Apache Superset up to and including 2.1.0. 

EPSS

Процентиль: 32%
0.00119
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863