CVE-2023-27525
Apache Superset: Incorrect default permissions for Gamma role
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.1EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
17 abr 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An authenticated user with Gamma role authorization could have access to metadata information using non trivial methods in Apache Superset up to and including 2.0.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
Apache Software Foundation · Apache SupersetQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →