基本信息
- 漏洞ID:
- 漏洞类型:SQL注入
- 发布日期:2023-12-19 00:00:00
- 更新时间:2023-12-20 00:00:00
- CVE编号:CVE-2023-49736
- CNNVD-ID:CNNVD-202312-1852
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。 Apache Superset 存在SQL注入漏洞,该漏洞源于 JINJA 宏 where_in 允许用户指定一个引用,该引用与精心设计的语句相结合将允许在 Apache Superset 中进行 SQL 注入。
参考资料
来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-49736/ 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2023-49736