Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-24288

Опубликовано: 25 фев. 2022
Источник: debian
EPSS Критический

Описание

In Apache Airflow, prior to version 2.2.4, some example DAGs did not properly sanitize user-provided params, making them susceptible to OS Command Injection from the web UI.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
airflowitppackage

EPSS

Процентиль: 100%
0.90127
Критический

Связанные уязвимости

CVSS3: 8.8
nvd
почти 4 года назад

In Apache Airflow, prior to version 2.2.4, some example DAGs did not properly sanitize user-provided params, making them susceptible to OS Command Injection from the web UI.

CVSS3: 8.8
github
почти 4 года назад

OS Command injection in Apache Airflow

EPSS

Процентиль: 100%
0.90127
Критический