Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55675

Опубликовано: 14 авг. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Apache Superset contains an improper access control vulnerability in its /explore endpoint. A missing authorization check allows an authenticated user to discover metadata about datasources they do not have permission to access. By iterating through the datasource_id in the URL, an attacker can enumerate and confirm the existence and names of protected datasources, leading to sensitive information disclosure.

This issue affects Apache Superset: before 5.0.0.

Users are recommended to upgrade to version 5.0.0, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:*
Версия до 5.0.0 (исключая)

EPSS

Процентиль: 16%
0.00052
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

github
6 месяцев назад

Apache Superset allows authenticated users to discover metadata about datasources they don't have permission to access

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с неправильным контролем доступа в конечной точке /explore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 16%
0.00052
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285