Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27524 — Apache Superset प्रमाणीकरण बाईपास भेद्यता CVE-2023-27524. | Kitploit
उपकरण/GitHubGitHub/zz-socmap/cve-2023-27524
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubzz-socmap/cve-2023-27524

CVE-2023-27524

Apache Superset प्रमाणीकरण बाईपास भेद्यता CVE-2023-27524.

रिपॉजिटरी देखें
323 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • CVE-2023-27524

** विवरण - CVE-2023-27524 के लिए POC: Apache Superset प्रमाणीकरण बाईपास भेद्यता। - antx द्वारा 2023-04-27 को बनाया गया।

** विवरण - Apache Superset संस्करण 2.0.1 तक और सहित में सत्र सत्यापन हमले। जिन इंस्टॉलेशन ने स्थापना निर्देशों के अनुसार डिफ़ॉल्ट कॉन्फ़िगर किए गए SECRET_KEY को नहीं बदला है, वे एक हमलावर को प्रमाणित करने और अनधिकृत संसाधनों तक पहुंचने की अनुमति देते हैं। यह उन Superset प्रशासकों को प्रभावित नहीं करता जिन्होंने SECRET_KEY कॉन्फ़िग के डिफ़ॉल्ट मान को बदल दिया है।

** CVE गंभीरता - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: LOW - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 8.9 - baseSeverity: HIGH

** प्रभावित - Apache Superset - <= 2.0.1

** POC - [[./CVE-2023-27524.py][Poc]]

** पैच - [[https://github.com/apache/superset/releases][विक्रेता पैच]]

** संदर्भ - संदर्भ-स्रोत - [[https://twitter.com/momika233/status/1651276901821067265]] - [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][CVE-2023-27524.yaml #7125 बनाएं]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]] - NVD - [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]] - Ref-Poc-Engine - [[https://github.com/antx-code/pocx][pocx]]

टूल डाउनलोड करें