Логотип exploitDog
bind:CVE-2025-55675
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-55675

Количество 3

Количество 3

nvd логотип

CVE-2025-55675

6 месяцев назад

Apache Superset contains an improper access control vulnerability in its /explore endpoint. A missing authorization check allows an authenticated user to discover metadata about datasources they do not have permission to access. By iterating through the datasource_id in the URL, an attacker can enumerate and confirm the existence and names of protected datasources, leading to sensitive information disclosure. This issue affects Apache Superset: before 5.0.0. Users are recommended to upgrade to version 5.0.0, which fixes the issue.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-mhpq-m962-mg92

6 месяцев назад

Apache Superset allows authenticated users to discover metadata about datasources they don't have permission to access

EPSS: Низкий
fstec логотип

BDU:2025-10091

6 месяцев назад

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с неправильным контролем доступа в конечной точке /explore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-55675

Apache Superset contains an improper access control vulnerability in its /explore endpoint. A missing authorization check allows an authenticated user to discover metadata about datasources they do not have permission to access. By iterating through the datasource_id in the URL, an attacker can enumerate and confirm the existence and names of protected datasources, leading to sensitive information disclosure. This issue affects Apache Superset: before 5.0.0. Users are recommended to upgrade to version 5.0.0, which fixes the issue.

CVSS3: 6.5
0%
Низкий
6 месяцев назад
github логотип
GHSA-mhpq-m962-mg92

Apache Superset allows authenticated users to discover metadata about datasources they don't have permission to access

0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-10091

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с неправильным контролем доступа в конечной точке /explore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу