Описание
Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к исходному коду DAG
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
Apache Airflow, versions before 2.8.1, have a vulnerability that allows an authenticated user to access the source code of a DAG to which they don't have access. This vulnerability is considered low since it requires an authenticated user to exploit it. Users are recommended to upgrade to version 2.8.1, which fixes this issue.
Apache Airflow, versions before 2.8.1, have a vulnerability that allow ...
Apache Airflow: Bypass permission verification to read code of other dags
EPSS
4.3 Medium
CVSS3
4 Medium
CVSS2