← volver
CVE-2023-36388

Apache Superset: Improper API permission for low privilege users allows for SSRF

CVSS 4.3 MEDIUMEPSS 0.8%CWE-918
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
06 sep 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper REST API permission in Apache Superset up to and including 2.1.0 allows for an authenticated Gamma users to test network connections, possible SSRF.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →