漏洞描述 Apache Superset 是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。Apache Superset 2.0.1 版本及之前版本存在安全漏洞。攻击者利用该漏洞验证和访问未经授权的资源。
相关漏洞推荐 CVE-2021-44451: Apache Superset Default Password POC 2025-09-01 | Apache Superset Apache Superset up to and including 1.3.2 allowed for registered database connections password leak ... CVE-2023-27524: Apache Superset身份验证绕过 POC 2025-09-01 | Apache Superset Apache Superset会话验证漏洞,是由于未根据安装说明更改默认配置的SECRET_KEY,允许攻击者验证和访问未经授权的资源。Superset登陆成功页面跳转到/superset/welco... CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection POC 2025-09-01 | Apache Superset An SQL Injection vulnerability in Apache Superset exists due to improper neutralization of special e... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...