Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-27524

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.8397

CVSS 3.x

Оценка: 9.8

Источники
nvd

Атаки с проверкой сеанса в Apache Superset версий до 2.0.1 включительно. Установки, в которых не был изменен сконфигурированный по умолчанию SECRET_KEY в соответствии с инструкциями по установке, позволяют злоумышленнику проходить аутентификацию и получать доступ к неавторизованным ресурсам. Это не влияет на администраторов Superset, которые изменили значение по умолчанию для конфигурации SECRET_KEY. Во всех установках Superset всегда следует устанавливать уникальный безопасный случайный SECRET_KEY. Ваш SECRET_KEY используется для безопасной подписи всех файлов cookie сеанса и шифрования конфиденциальной информации в базе данных. Добавьте надежный SECRET_KEY в файл `superset_config.py` следующим образом: SECRET_KEY = <YOUR_OWN_RANDOM_GENERATED_SECRET_KEY> Кроме того, вы можете установить его с помощью переменной среды `SUPERSET_SECRET_KEY`.

Нажмите для просмотра деталей
Предыдущая
Страница 109 из 22836
479541 всего уязвимостей
Следующая