Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-45348

Опубликовано: 14 окт. 2023
Источник: debian

Описание

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerability that allows an authenticated user to retrieve sensitive configuration information when the "expose_config" option is set to "non-sensitive-only". The `expose_config` option is False by default. It is recommended to upgrade to a version that is not affected.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
airflowitppackage

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerability that allows an authenticated user to retrieve sensitive configuration information when the "expose_config" option is set to "non-sensitive-only". The `expose_config` option is False by default. It is recommended to upgrade to a version that is not affected.

CVSS3: 4.3
github
больше 2 лет назад

Apache Airflow vulnerable to sensitive information exposure when expose-config is set to non-sensitive-only

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить конфиденциальную информацию