BIツール「Apache Superset」にXSS脆弱性が判明
データの可視化や検索機能などが利用できるビジネスインテリジェンス(BI)ツール「Apache Superset」に脆弱性が明らかとなった。
格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-49657」が明らかとなったもの。開発チームが日本時間1月23日に明らかにした。
Apache Software Foundationでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.6」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
同脆弱性は、1月17日にリリースされた「同3.0.3」にて修正されたという。
(Security NEXT - 2024/01/25 )
ツイート
関連リンク
PR
関連記事
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
