漏洞信息详情
Apache Superset 安全漏洞
漏洞简介
Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。
Apache Superset 1.3.1及之前版本存在安全漏洞,攻击者可以访问经过身份验证的用户的数据库连接密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/xpdl2r538o695o7r9gd9qrwqb17bdd3v
参考网址
来源:CONFIRM
链接:https://seclists.org/oss-sec/2021/q4/106
来源:CONFIRM
链接:https://lists.apache.org/thread/xpdl2r538o695o7r9gd9qrwqb17bdd3v
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41972
受影响实体
暂无
补丁
- Apache Superset 安全漏洞的修复措施<!--2021-11-12-->
还没有评论,来说两句吧...