** 설명
- CVE-2023-27524를 위한 POC: Apache Superset 인증 우회 취약점.
- antx가 2023-04-27에 생성.
** 상세
- Apache Superset 2.0.1 이하 버전의 세션 검증 공격. 설치 지침에 따라 기본 구성된 SECRET_KEY를 변경하지 않은 설치 환경에서는 공격자가 인증을 획득하고 승인되지 않은 리소스에 접근할 수 있습니다. SECRET_KEY 구성의 기본값을 변경한 Superset 관리자에게는 영향을 미치지 않습니다.
** CVE 심각도
- attackComplexity: 높음
- attackVector: 네트워크
- availabilityImpact: 낮음
- confidentialityImpact: 높음
- integrityImpact: 높음
- privilegesRequired: 없음
- scope: 변경됨
- userInteraction: 없음
- version: 3.1
- baseScore: 8.9
- baseSeverity: 높음
** 영향
- Apache Superset
- <= 2.0.1
** POC
- [[./CVE-2023-27524.py][Poc]]
** 참고
- 참고 출처
- [[https://twitter.com/momika233/status/1651276901821067265]]
- [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][CVE-2023-27524.yaml #7125 생성]]
- CVE
- [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]]
- NVD
- [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]]
- Ref-Poc-Engine
- [[https://github.com/antx-code/pocx][pocx]]