Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-24288

Опубликовано: 25 фев. 2022
Источник: debian
EPSS Высокий

Описание

In Apache Airflow, prior to version 2.2.4, some example DAGs did not properly sanitize user-provided params, making them susceptible to OS Command Injection from the web UI.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
airflowitppackage

EPSS

Процентиль: 100%
0.7788
Высокий

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

In Apache Airflow, prior to version 2.2.4, some example DAGs did not properly sanitize user-provided params, making them susceptible to OS Command Injection from the web UI.

CVSS3: 8.8
github
больше 4 лет назад

OS Command injection in Apache Airflow

EPSS

Процентиль: 100%
0.7788
Высокий