Описание
An authenticated attacker with update datasets permission could change a dataset link to an untrusted site by spoofing the HTTP Host header, users could be redirected to this site when clicking on that specific dataset. This issue affects Apache Superset versions before 3.0.0.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.0 (исключая)
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00071
Низкий
4.8 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
EPSS
Процентиль: 22%
0.00071
Низкий
4.8 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-601