目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2020-13952— Apache Superset 安全漏洞

EPSS 0.12% · P31
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-13952 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the course of work on the open source project it was discovered that authenticated users running queries against Hive and Presto database engines could access information via a number of templated fields including the contents of query description metadata database, the hashed version of the authenticated users’ password, and access to connection information including the plaintext password for the current connection. It would also be possible to run arbitrary methods on the database connection object for the Presto or Hive connection, allowing the user to bypass security controls internal to Superset. This vulnerability is present in every Apache Superset version < 0.37.2.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache Superset 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache Incubator Superset是美国阿帕奇(Apache)软件基金会的一套企业级商业智能Web应用程序。该程序具有数据收集、数据可视化和身份验证等功能。 Apache Superset 0.37.2 之前版本存在安全漏洞,该漏洞源于允许用户绕过Superset内部的安全控件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-Apache Superset Apache Superset < 0.37.2 -

二、漏洞 CVE-2020-13952 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-13952 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2020-09-30 · 共 45 条

CVE-2020-261607.5 HIGHjwt-go 安全漏洞
CVE-2020-15849desk2.3 SettingsController SQL注入漏洞
CVE-2020-13951Apache OpenMeetings 安全漏洞
CVE-2020-25626Django 跨站脚本漏洞
CVE-2020-25781MantisBT 安全漏洞
CVE-2020-25830MantisBT 跨站脚本漏洞
CVE-2020-12870RainbowFish PacsOne Server SQL注入漏洞
CVE-2020-12715RainbowFish PacsOne Server 代码问题漏洞
CVE-2020-12869RainbowFish PacsOne Server 跨站脚本漏洞
CVE-2020-25288MantisBT 跨站脚本漏洞
CVE-2020-14375Ubuntu DPDK 代码问题漏洞
CVE-2020-14377Ubuntu DPDK 缓冲区错误漏洞
CVE-2020-15488desk 代码问题漏洞
CVE-2020-15487Desk SQL注入漏洞
CVE-2020-19676Nacos 信息泄露漏洞
CVE-2020-24721Google Apple GAEN 安全漏洞
CVE-2020-19672Niushop B2B2C 代码问题漏洞
CVE-2019-18991Qualcomm 芯片和D-Link DWR-116授权问题漏洞
CVE-2019-18990多款 Realtek 授权问题漏洞
CVE-2019-18989Mediatek MT7620N 授权问题漏洞

显示前 20 条,共 45 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2020-13952

暂无评论


发表评论