
Par défaut, l'API REST de Dataiku permet un accès anonyme à des fonctionnalités qui permettent à un attaquant de connaître les utilisateurs valides.
Publication Exploit-DB à : Aucune divulgation!
https://doc.dataiku.com/dss/latest/release_notes/4.2.html#security

Alex Hernandez alias (@_alt3kx_)