Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55672

Опубликовано: 14 авг. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

A stored Cross-Site Scripting (XSS) vulnerability exists in Apache Superset's chart visualization. An authenticated user with permissions to edit charts can inject a malicious payload into a column's label. The payload is not properly sanitized and gets executed in the victim's browser when they hover over the chart, potentially leading to session hijacking or the execution of arbitrary commands on behalf of the user.

This issue affects Apache Superset: before 5.0.0.

Users are recommended to upgrade to version 5.0.0, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия до 5.0.0 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-80

Связанные уязвимости

github
6 месяцев назад

Apache Superset's chart visualization has a stored Cross-Site Scripting (XSS) vulnerability

CVSS3: 5.4
fstec
6 месяцев назад

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 8%
0.00029
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-80