Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bartosz Galaszewski

#48111de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2024-10308
5.3
2024-12-09
Apache · Apache Superset · CVE-2024-53948
**Nome do software vulnerável e versões afetadas** Versões do Apache Superset anteriores à 4.1.0 **Descrição** O problema está relacionado à geração de mensagens de erro que contêm informações de metadados analíticos no Apache Superset. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. Recomenda-se que os usuários atualizem para uma versão que corrija o problema. **Recomendações** Para versões anteriores à 4.1.0, atualize para a versão 4.1.0 para resolver o problema. Como solução temporária, considere restringir o acesso a mensagens de erro que possam conter informações confidenciais de metadados analíticos até que a atualização seja aplicada.