Описание
An authenticated user with Gamma role authorization could have access to metadata information using non trivial methods in Apache Superset up to and including 2.0.1
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.1 (включая)
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00167
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 4.3
github
почти 3 года назад
Apache Superset vulnerable to Improper Authorization
EPSS
Процентиль: 38%
0.00167
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-863