CVE-2022-45438 | Apache Superset REST API Get Endpoint эскалация привилегий

When explicitly enabling the feature flag DASHBOARD_CACHE (disabled by default), the system allowed for an unauthenticated user to access dashboard configuration metadata using a REST API Get endpoint.

https://vuldb.com/ru/?id.218425
Vuldb
CVE-2022-45438 | Apache Superset REST API Get Endpoint эскалация привилегий
Уязвимость была найдена в Apache Superset до 1.5.2/2.0.0. Она была классифицирована как критический. Эта уязвимость известна как CVE-2022-45438.
3 1K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram