CVE-2018-8021
40Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 53%
de la publicación al arma25 días
Publicada en NVD7 nov
1ª PoC+25d
probabilidad de explotación
53%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Versions of Superset prior to 0.23 used an unsafe load method from the pickle library to deserialize data leading to possible remote code execution. Note Superset 0.23 was released prior to any Superset release under the Apache Software Foundation.
Productos afectados
unspecified · SupersetPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/45933no verificadogithubgithub.com/r3dxpl0it/Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021★ 104cve_referencewww.exploit-db.com/exploits/45933/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.