Apache Superset访问控制错误漏洞 CVE-2021-37839 CNVD-2022-53253

4.0 AV AC AU C I A
发布: 2022-07-06
修订: 2022-07-14

Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。 Apache Superset存在访问控制错误漏洞,该漏洞源于访问限制不当。远程攻击者可利用该漏洞绕过实施的安全限制并访问敏感信息,例如数据集名称、列和指标。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息