Apache Superset 授权检查错误漏洞
漏洞描述 Apache Superset 是一个数据可视化和数据探索平台。 由于update_charts_owners方法的逻辑错误,拥有 Gamma 权限的用户可以创建仪表盘并将其移动到图表中,尽管用户可能只有编辑或查看仪表板权限,但由于代码错误,可以获得图表的管理权限。 漏洞名称 Apache Superset 授权检查错误漏洞 漏洞类型 授权检查错误 发现时间 2023-12-19 漏洞影响广度 广 MPS编号 MPS-i3j1-274p CVE编号 CVE-2023-49734 CNVD编号 - 影响范围 apache-superset@[3.0.0, 3.0.2) apache-superset@(-∞, 2.1.3) 修复方案 将组件 apache-superset 升级至 3.0.2 及以上版本 将组件 apache-superset 升级至 2.1.3 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-i3j1-274p https://nvd.nist.gov/vuln/detail/CVE-2023-49734 Commit ...