Apache Incubator Superset是美国阿帕奇(Apache)软件基金会的一套企业级商业智能Web应用程序。该程序具有数据收集、数据可视化和身份验证等功能。 Apache Superset 0.37.2 之前版本存在安全漏洞,该漏洞源于允许用户绕过Superset内部的安全控件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Apache Superset | Apache Superset < 0.37.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-26160 | 7.5 HIGH | jwt-go 安全漏洞 |
| CVE-2020-15849 | desk2.3 SettingsController SQL注入漏洞 | |
| CVE-2020-13951 | Apache OpenMeetings 安全漏洞 | |
| CVE-2020-25626 | Django 跨站脚本漏洞 | |
| CVE-2020-25781 | MantisBT 安全漏洞 | |
| CVE-2020-25830 | MantisBT 跨站脚本漏洞 | |
| CVE-2020-12870 | RainbowFish PacsOne Server SQL注入漏洞 | |
| CVE-2020-12715 | RainbowFish PacsOne Server 代码问题漏洞 | |
| CVE-2020-12869 | RainbowFish PacsOne Server 跨站脚本漏洞 | |
| CVE-2020-25288 | MantisBT 跨站脚本漏洞 | |
| CVE-2020-14375 | Ubuntu DPDK 代码问题漏洞 | |
| CVE-2020-14377 | Ubuntu DPDK 缓冲区错误漏洞 | |
| CVE-2020-15488 | desk 代码问题漏洞 | |
| CVE-2020-15487 | Desk SQL注入漏洞 | |
| CVE-2020-19676 | Nacos 信息泄露漏洞 | |
| CVE-2020-24721 | Google Apple GAEN 安全漏洞 | |
| CVE-2020-19672 | Niushop B2B2C 代码问题漏洞 | |
| CVE-2019-18991 | Qualcomm 芯片和D-Link DWR-116授权问题漏洞 | |
| CVE-2019-18990 | 多款 Realtek 授权问题漏洞 | |
| CVE-2019-18989 | Mediatek MT7620N 授权问题漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet