漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Improper access to dataset metadata information
Vulnerability Description
Apache Superset up to 1.5.1 allowed for authenticated users to access metadata information related to datasets they have no permission on. This metadata included the dataset name, columns and metrics.
CVSS Information
N/A
Vulnerability Type
对于放弃特权的检查不恰当
Vulnerability Title
Apache Superset 访问控制错误漏洞
Vulnerability Description
Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。 Apache Superset存在访问控制错误漏洞,该漏洞源于访问限制不当。远程攻击者利用该漏洞绕过实施的安全限制并访问敏感信息,例如数据集名称、列和指标。
CVSS Information
N/A
Vulnerability Type
N/A