漏洞信息详情
Apache Superset SQL注入漏洞
漏洞简介
Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。
Apache Superset 1.4.2 之前存在SQL注入漏洞,攻击者可通过图表数据请求进行攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/94th50j5d0y2fw7ysx0g7w3t6jk3z7q6
参考网址
来源:CONFIRM
链接:https://lists.apache.org/thread/94th50j5d0y2fw7ysx0g7w3t6jk3z7q6
来源:CONFIRM
链接:https://lists.apache.org/thread/ztb9b6jd9rngoxwvq8r4fhpp401o613y
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/04/13/3
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-27479/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022041403
受影响实体
暂无
补丁
- Apache Superset SQL注入漏洞的修复措施<!--2022-4-13-->
还没有评论,来说两句吧...