https://seclists.org/oss-sec/2024/q4/148: CVE-2024-53948: Apache Superset: Error verbosity exposes metadata in analytics databases
Published Dec 9, 2024
·Updated
Affected Software
1 affected component
Apache Superset<4.1.0
Frequently Asked Questions
1
What is the severity of CVE-2024-53948?
CVE-2024-53948 has a high severity due to the exposure of sensitive metadata in error messages.
2
How do I fix CVE-2024-53948?
To fix CVE-2024-53948, upgrade Apache Superset to version 4.1.0 or later.
3
What are the affected versions of Apache Superset for CVE-2024-53948?
Apache Superset versions before 4.1.0 are affected by CVE-2024-53948.
4
What type of data is exposed in CVE-2024-53948?
CVE-2024-53948 exposes analytics metadata in error messages.
5
Who discovered CVE-2024-53948?
CVE-2024-53948 was discovered by Bartosz Galaszek.