Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27524 — Apache Superset - Vulnérabilité de contournement d'authentification CVE-2023-27524. | Kitploit
Outils/GitHubGitHub/zz-socmap/cve-2023-27524
Authentification et AutorisationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubzz-socmap/cve-2023-27524

CVE-2023-27524

Apache Superset - Vulnérabilité de contournement d'authentification CVE-2023-27524.

Voir le dépôt
3210il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  • CVE-2023-27524

** Description - POC pour CVE-2023-27524 : Vulnérabilité de contournement d'authentification d'Apache Superset. - créé par antx le 2023-04-27.

** Détail - Attaques de validation de session dans les versions d'Apache Superset jusqu'à 2.0.1 inclus. Les installations qui n'ont pas modifié la SECRET_KEY configurée par défaut selon les instructions d'installation permettent à un attaquant de s'authentifier et d'accéder à des ressources non autorisées. Cela n'affecte pas les administrateurs Superset qui ont changé la valeur par défaut de la configuration SECRET_KEY.

** Gravité CVE - complexité d'attaque: HIGH - vecteur d'attaque: NETWORK - impact sur la disponibilité: LOW - impact sur la confidentialité: HIGH - impact sur l'intégrité: HIGH - privilèges requis: NONE - périmètre: CHANGED - interaction utilisateur: NONE - version: 3.1 - score de base: 8.9 - sévérité de base: HIGH

** Affecté - Apache Superset - <= 2.0.1

** POC - [[./CVE-2023-27524.py][Poc]]

** Correctif - [[https://github.com/apache/superset/releases][correctif du fournisseur]]

** Références - Source de référence - [[https://twitter.com/momika233/status/1651276901821067265]] - [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][Créer CVE-2023-27524.yaml #7125]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]] - NVD - [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]] - Moteur de POC de référence - [[https://github.com/antx-code/pocx][pocx]]

Télécharger l’outil