Описание
Apache Superset up to and including 1.3.0 when configured with ENABLE_TEMPLATE_PROCESSING on (disabled by default) allowed SQL injection when a malicious authenticated user sends an http request with a custom URL.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.0 (включая)
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.00785
Низкий
8.8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
Apache Superset SQL Injection when template processing is enabled
EPSS
Процентиль: 73%
0.00785
Низкий
8.8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-89
CWE-89