← voltar
CVE-2023-27525

Apache Superset: Incorrect default permissions for Gamma role

CVSS 3.1 LOWEPSS 0.8%CWE-863
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.1EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
17 abr 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An authenticated user with Gamma role authorization could have access to metadata information using non trivial methods in Apache Superset up to and including 2.0.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →