漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Cube privilege escalation via a specially crafted request
Vulnerability Description
Cube is a semantic layer for building data applications. From 0.27.19 to before 1.5.13, 1.4.2, and 1.0.14, it is possible to make a specially crafted request with a valid API token that leads to privilege escalation. This vulnerability is fixed in 1.5.13, 1.4.2, and 1.0.14.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Vulnerability Type
在安全决策中依赖未经信任的输入
Vulnerability Title
Cube 安全漏洞
Vulnerability Description
Cube是Cube开源的一个构建数据应用程序的语义层。 Cube 0.27.19版本至1.5.13之前版本、1.4.2之前版本和1.0.14之前版本存在安全漏洞,该漏洞源于使用有效的API令牌提交特制请求可能导致权限提升。
CVSS Information
N/A
Vulnerability Type
N/A