如何进行Apache Superset远程代码执行漏洞


如何进行Apache Superset远程代码执行漏洞,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。2020年09月19日,360CERT监测发现 Apache 邮件组 发布了 superset 代码执行漏洞 的风险通告,该漏洞编号为 CVE-2020-13948 ,漏洞等级:高危,漏洞评分:7.2。经过身份验证的远程攻击者通过发送特制的请求包, 香港云主机可以造成 远程代码执行 影响。对此,360CERT建议广大用户及时将 superset 升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。360CERT对该漏洞的评定结果如下Apache Superset是由Airbnb开发用于数据探索和数据可视化的开源软件,能够处理大量数据。能够通过点击操作快速创建数据报表/数据大屏。Apache Superset 中存在一处逻辑漏洞,在其模板引擎处理特殊的内容时,允许访问 python os 软件包,进而导致任意代码执行。经过身份验证的远程攻击者通过发送特制的请求包,可以造成 远程代码执行 影响。- apache:superset:
升级至 Apache Superset 0.37.1360安全大脑-Quake网络空间测绘系统通过对全网资产测绘,发现Apache Superset具体分布如下图所示。搜索语法: service.response:"/superset/welcome"360安全大脑的QUAKE资产测绘平台通过资产测绘技术手段,对该类漏洞进行监测,请用户联系相关产品区域负责人或(quake#360.cn)获取对应产品。看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注开发云行业资讯频道,感谢您对开发云的支持。

相关推荐: Kerberos环境下Impala Daemon在CDH5.15版本中KRPC端口27000异常的示例分析

这篇文章给大家分享的是有关Kerberos环境下Impala Daemon在CDH5.15版本中KRPC端口27000异常的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1.问题描述CDH集群升级至5.15并且启用Kerbe…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 10/05 20:48
下一篇 10/05 20:48

相关推荐