L’API REST in Dataiku DSS prima 4.2.3 permette aggressori remoti di ottenere informazioni sensibili (cioè, determinare se un nome utente è valido) per immagini del profilo visibilità. |
https://doc.dataiku.com/dss/latest/release_notes/4.2.html#security https://github.com/alt3kx/CVE-2018-10732 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10732 |
Vulnerabilità: CVE-2018-10732
