Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01279

Опубликовано: 14 окт. 2023
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию, если для параметра "expose_config" установлено значение "non-sensitive-only"

Вендор

Apache Software Foundation

Наименование ПО

Airflow

Версия ПО

от 2.7.0 до 2.7.2 (Airflow)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/apache/airflow/pull/34712
https://lists.apache.org/thread/sy4l5d6tn58hr8r61r2fkt1f0qock9z9

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.00408
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerability that allows an authenticated user to retrieve sensitive configuration information when the "expose_config" option is set to "non-sensitive-only". The `expose_config` option is False by default. It is recommended to upgrade to a version that is not affected.

CVSS3: 4.3
debian
больше 2 лет назад

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerabili ...

CVSS3: 4.3
github
больше 2 лет назад

Apache Airflow vulnerable to sensitive information exposure when expose-config is set to non-sensitive-only

EPSS

Процентиль: 61%
0.00408
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2