Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30776

Опубликовано: 24 апр. 2023
Источник: nvd
CVSS3: 4.9
CVSS3: 6.5
EPSS Низкий

Описание

An authenticated user with specific data permissions could access database connections stored passwords by requesting a specific REST API. This issue affects Apache Superset version 1.3.0 up to 2.0.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 2.0.1 (включая)

EPSS

Процентиль: 54%
0.00308
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

Apache Superset vulnerable to Exposure of Sensitive Information

EPSS

Процентиль: 54%
0.00308
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-522
CWE-522