Apache Superset <2.1.0 认证绕过漏洞
漏洞描述 Apache Superset 是一个开源的数据可视化和业务智能平台,可用于数据探索分析和数据可视化。 Apache Superset 受影响版本在使用默认的secret_key时,攻击者可通过默认的secret_key为任意用户生成有效的会话令牌,进而绕过验证造成信息泄露,甚至造成任意代码执行。 漏洞名称 Apache Superset <2.1.0 认证绕过漏洞 漏洞类型 认证机制不恰当 发现时间 2023-04-25 漏洞影响广度 广 MPS编号 MPS-2023-6816 CVE编号 CVE-2023-27524 CNVD编号 - 影响范围 apache-superset@(-∞, 2.1.0) 修复方案 将组件 apache-superset 升级至 2.1.0 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-6816 https://seclists.org/oss-sec/2023/q2/100 Commit 免费情报订阅&代码安全检测 OSCS是国内首个开源软件供应链安全社区,社区联合开发...



