CVE-2018-8021
Superset के 0.23 से पहले के संस्करण डेटा को deserialize करने के लिए pickle लाइब्रेरी से एक असुरक्षित load विधि का उपयोग करते थे, जिससे संभावित remote code execution हो सकती थी। ध्यान दें कि Superset...
- प्रकाशित
- 7 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 3 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Superset के 0.23 से पहले के संस्करण डेटा को deserialize करने के लिए pickle लाइब्रेरी से एक असुरक्षित load विधि का उपयोग करते थे, जिससे संभावित remote code execution हो सकती थी। ध्यान दें कि Superset 0.23, Apache Software Foundation के अंतर्गत किसी भी Superset रिलीज़ से पहले जारी किया गया था।
स्रोत
2CVE-2018-8021 प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट
David May · linux · 3 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।