Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p5w7-qmq6-pmjr

Опубликовано: 26 фев. 2020
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Users able to query database metadata in Apache Superset

In Apache Incubator Superset before 0.31 user could query database metadata information from a database he has no access to, by using a specially crafted complex query.

Пакеты

Наименование

apache-superset

pip
Затронутые версииВерсия исправления

< 0.31.0

0.31.0

EPSS

Процентиль: 71%
0.0067
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
nvd
около 6 лет назад

In Apache Incubator Superset before 0.31 user could query database metadata information from a database he has no access to, by using a specially crafted complex query.

EPSS

Процентиль: 71%
0.0067
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-200