CVE-2023-39264
Apache Superset: Stack traces enabled by default
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
06 sep 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
By default, stack traces for errors were enabled, which resulted in the exposure of internal traces on REST API endpoints to users. This vulnerability exists in Apache Superset versions up to and including 2.1.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Apache Software Foundation · Apache Superset¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →