CVE-2023-27525
Apache Superset: Incorrect default permissions for Gamma role
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.1EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
17 abr 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An authenticated user with Gamma role authorization could have access to metadata information using non trivial methods in Apache Superset up to and including 2.0.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Apache Software Foundation · Apache Superset¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →