Injecció SQL d’Apache Superset

ALERTES

17/01/2023

CVE-2022-41703

MITJÀ: (5,4)

CVSS3: 4,7

Apache Superset és vulnerable a una injecció SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades que podrien permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.

Sistemes Afectats

  • Apache Superset 1.5.2
  • Apache Superset 2.0.0

Remediació
Actualitzeu a l’última versió d’Apache Superset (1.5.3, 2.0.1 o posterior), disponible al lloc web d’Apache. Per a més informació, podeu consultar les referències.