avatar
Apache Superset BI
@apache_superset_bi
18.04.2023 07:26
Apache Superset: Possible SSRF on import datasets

На мой взгляд не очень критичная уязвимость, т.к. разграничение по правам доступа к функционалу Superset отрезает ~95% юзеров от этой уязвимости.

https://www.cve.org/CVERecord?id=CVE-2023-25504
1 974

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram