Apache Superset SQL注入漏洞

情报来源:CNNVD

发布时间:2023-12-19 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:SQL注入
  • 发布日期:2023-12-19 00:00:00
  • 更新时间:2023-12-20 00:00:00
  • CVE编号:CVE-2023-49736
  • CNNVD-ID:CNNVD-202312-1852
  • 漏洞平台:阿帕奇
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Superset是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。 Apache Superset 存在SQL注入漏洞,该漏洞源于 JINJA 宏 where_in 允许用户指定一个引用,该引用与精心设计的语句相结合将允许在 Apache Superset 中进行 SQL 注入。

参考资料

来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-49736/ 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2023-49736