Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27524 — Apache Superset 認証バイパスの脆弱性 CVE-2023-27524. | Kitploit
ツール/GitHubGitHub/zz-socmap/cve-2023-27524
認証と認可ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubzz-socmap/cve-2023-27524

CVE-2023-27524

Apache Superset 認証バイパスの脆弱性 CVE-2023-27524.

リポジトリを見る
3233年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • CVE-2023-27524

** 説明 - CVE-2023-27524 の POC: Apache Superset 認証バイパスの脆弱性。 - antx によって 2023-04-27 に作成されました。

** 詳細 - Apache Superset バージョン 2.0.1 以前におけるセッション検証攻撃。インストール手順に従ってデフォルト設定の SECRET_KEY を変更していないインストール環境では、攻撃者が認証され、許可されていないリソースにアクセスできる可能性があります。これは、SECRET_KEY 設定のデフォルト値を変更した Superset 管理者には影響しません。

** CVE 深刻度 - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: LOW - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 8.9 - baseSeverity: HIGH

** 影響 - Apache Superset - <= 2.0.1

** POC - [[./CVE-2023-27524.py][Poc]]

** パッチ - [[https://github.com/apache/superset/releases][ベンダーパッチ]]

** リファレンス - 参照元 - [[https://twitter.com/momika233/status/1651276901821067265]] - [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][CVE-2023-27524.yaml #7125 の作成]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]] - NVD - [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]] - PoCエンジン参照 - [[https://github.com/antx-code/pocx][pocx]]

ツールをダウンロード