Apache · Apache Superset · CVE-2021-41972
**Nome do software vulnerável e versões afetadas**
Versões do Apache Superset até a 1.3.1, inclusive
**Descrição**
A vulnerabilidade permite o vazamento de senhas de conexão ao banco de dados para usuários autenticados. Essas informações podem ser acessadas de forma não trivial.
**Recomendações**
Para as versões do Apache Superset até a 1.3.1, inclusive, atualize para uma versão posterior à 1.3.1 para evitar o vazamento de senhas de conexão ao banco de dados.