CVE

Vulnerabilidad en Apache Superset (CVE-2023-40610)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/11/2023
Última modificación:
10/01/2024

Descripción

Verificación de autorización incorrecta y posible escalada de privilegios en Apache Superset hasta 2.1.2, pero excluyéndolo. Utilizando la conexión de base de datos de ejemplos predeterminada que permite el acceso tanto al esquema de ejemplos como a la base de datos de metadatos de Apache Superset, un atacante que utilice una declaración SQL CTE especialmente manipulada podría cambiar los datos de la base de datos de metadatos. Esta debilidad podría resultar en la manipulación de los datos de autenticación/autorización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:superset:*:*:*:*:*:*:*:* 2.1.2 (excluyendo)