漏洞描述 Apache Superset 是一个开源的现代数据探索和可视化平台。Apache Superset Cookie 存在权限绕过漏洞,攻击者可通过该漏洞控制整个系统,最终导致系统处于极度不安全状态。
相关漏洞推荐 POC CVE-2021-44451: Apache Superset <=1.3.2 - Default Login POC CVE-2023-27524: Apache Superset - Authentication Bypass POC CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection POC CVE-2021-44451: Apache Superset Default Password POC CVE-2023-27524: Apache Superset身份验证绕过 POC CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection Apache Superset 权限管理不当漏洞 Apache Superset CVE-2021-28125 URL开放重定向漏洞 Apache Superset 身份验证绕过漏洞 Apache Superset 身份验证绕过漏洞(访问成功) Apache Superset CVE-2023-37941 远程代码执行漏洞 Apache Superset < 2.1.1 后台远程代码执行漏洞 Apache Superset 权限绕过漏洞(CVE-2023-27524)