Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BIツール「Apache Superset」にXSS脆弱性が判明

データの可視化や検索機能などが利用できるビジネスインテリジェンス(BI)ツール「Apache Superset」に脆弱性が明らかとなった。

格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-49657」が明らかとなったもの。開発チームが日本時間1月23日に明らかにした。

Apache Software Foundationでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.6」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同脆弱性は、1月17日にリリースされた「同3.0.3」にて修正されたという。

(Security NEXT - 2024/01/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意