PT-2025-33274 · Apache · Apache Superset

Pedro Sousa

·

Publicado

2025-08-13

·

Atualizado

2025-08-18

·

CVE-2025-55675

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Apache Superset anteriores à 5.0.0
Descrição: O Apache Superset contém um problema de controle de acesso inadequado em seu endpoint /explore. A ausência de uma verificação de autorização permite que um usuário autenticado descubra metadados sobre fontes de dados às quais não tem permissão para acessar. Ao iterar sobre o datasource id na URL, um invasor pode enumerar e confirmar a existência e os nomes de fontes de dados protegidas, resultando na divulgação de informações sensíveis.
Recomendações: Atualize para a versão 5.0.0.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10091
BIT-SUPERSET-2025-55675
CVE-2025-55675
GHSA-MHPQ-M962-MG92

Produtos afetados

Apache Superset