【vulhub漏洞复现】Auth Bypass -- Apache Superset 硬编码JWT密钥导致认证绕过漏洞(CVE-2023-27524)
1.什么是Apache SupersetApache Superset 是一个开源的现代数据探索与可视化平台,支持从 SQL 数据库(如 ClickHouse、Presto)实时查询数据,并创建交互式仪表板,适用于企业级 BI 分析。 2.漏洞原理Apache Superset 2.1.0以下版本存在一个硬编码JWT(JSON Web Token )密钥漏洞(CVE-2023-2752