漏洞描述 Apache Superset 是一个开源的数据可视化工具,metadata 数据库用于存储 Superset 元数据(如配置信息)。Python 的 pickle 包用于序列化和反序列化 Python 对象。
相关漏洞推荐 POC CVE-2021-44451: Apache Superset <=1.3.2 - Default Login POC CVE-2023-27524: Apache Superset - Authentication Bypass POC CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection POC CVE-2021-44451: Apache Superset Default Password POC CVE-2023-27524: Apache Superset身份验证绕过 POC CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection Apache Superset 权限管理不当漏洞 Apache Superset CVE-2021-28125 URL开放重定向漏洞 Apache Superset 身份验证绕过漏洞 Apache Superset 身份验证绕过漏洞(访问成功) Apache Superset CVE-2023-37941 远程代码执行漏洞 Apache Superset Cookie 权限绕过漏洞(CVE-2023-27524) Apache Superset 权限绕过漏洞(CVE-2023-27524)