Логотип exploitDog
bind:CVE-2025-55672
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-55672

Количество 3

Количество 3

nvd логотип

CVE-2025-55672

6 месяцев назад

A stored Cross-Site Scripting (XSS) vulnerability exists in Apache Superset's chart visualization. An authenticated user with permissions to edit charts can inject a malicious payload into a column's label. The payload is not properly sanitized and gets executed in the victim's browser when they hover over the chart, potentially leading to session hijacking or the execution of arbitrary commands on behalf of the user. This issue affects Apache Superset: before 5.0.0. Users are recommended to upgrade to version 5.0.0, which fixes the issue.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-fj97-2v9x-w5m4

6 месяцев назад

Apache Superset's chart visualization has a stored Cross-Site Scripting (XSS) vulnerability

EPSS: Низкий
fstec логотип

BDU:2025-10093

6 месяцев назад

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-55672

A stored Cross-Site Scripting (XSS) vulnerability exists in Apache Superset's chart visualization. An authenticated user with permissions to edit charts can inject a malicious payload into a column's label. The payload is not properly sanitized and gets executed in the victim's browser when they hover over the chart, potentially leading to session hijacking or the execution of arbitrary commands on behalf of the user. This issue affects Apache Superset: before 5.0.0. Users are recommended to upgrade to version 5.0.0, which fixes the issue.

CVSS3: 5.4
0%
Низкий
6 месяцев назад
github логотип
GHSA-fj97-2v9x-w5m4

Apache Superset's chart visualization has a stored Cross-Site Scripting (XSS) vulnerability

0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-10093

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
0%
Низкий
6 месяцев назад

Уязвимостей на страницу