Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24773

Опубликовано: 28 фев. 2024
Источник: nvd
CVSS3: 4.9
CVSS3: 6.5
EPSS Низкий

Описание

Improper parsing of nested SQL statements on SQLLab would allow authenticated users to surpass their data authorization scope. This issue affects Apache Superset: before 3.0.4, from 3.1.0 before 3.1.1.

Users are recommended to upgrade to version 3.1.1, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия до 3.0.4 (исключая)
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 35%
0.00144
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 4.9
github
почти 2 года назад

Apache Superset: Improper validation of SQL statements allows for unauthorized access to data

EPSS

Процентиль: 35%
0.00144
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-863
CWE-863