Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42250

Опубликовано: 17 нояб. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Improper output neutralization for Logs. A specific Apache Superset HTTP endpoint allowed for an authenticated user to forge log entries or inject malicious content into logs.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия до 1.3.2 (исключая)

EPSS

Процентиль: 72%
0.0074
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-117
CWE-116

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Improper Encoding or Escaping of Output in Apache Superset

EPSS

Процентиль: 72%
0.0074
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-117
CWE-116