Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40610

Опубликовано: 27 нояб. 2023
Источник: nvd
CVSS3: 6.3
CVSS3: 8.8
EPSS Низкий

Описание

Improper authorization check and possible privilege escalation on Apache Superset up to but excluding 2.1.2. Using the default examples database connection that allows access to both the examples schema and Apache Superset's metadata database, an attacker using a specially crafted CTE SQL statement could change data on the metadata database. This weakness could result on tampering with the authentication/authorization data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия до 2.1.2 (исключая)

EPSS

Процентиль: 54%
0.00313
Низкий

6.3 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.3
github
около 2 лет назад

Apache Superset - Elevation of Privilege

EPSS

Процентиль: 54%
0.00313
Низкий

6.3 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-863