Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01280

Опубликовано: 14 окт. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость сетевого программного средства Apache Airflow связана с раскрытием защищаемой информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, просматривать предупреждения по всем DAG в Airflow

Вендор

Apache Software Foundation

Наименование ПО

Airflow

Версия ПО

до 2.7.2 (Airflow)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/apache/airflow/pull/34355
https://lists.apache.org/thread/h5tvsvov8j55wojt5sojdprs05oby34d

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.0013
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

Apache Airflow, versions prior to 2.7.2, contains a security vulnerability that allows authenticated users of Airflow to list warnings for all DAGs, even if the user had no permission to see those DAGs. It would reveal the dag_ids and the stack-traces of import errors for those DAGs with import errors. Users of Apache Airflow are advised to upgrade to version 2.7.2 or newer to mitigate the risk associated with this vulnerability.

CVSS3: 6.5
debian
больше 2 лет назад

Apache Airflow, versions prior to 2.7.2, contains a security vulnerabi ...

CVSS3: 6.5
github
больше 2 лет назад

Apache Airflow vulnerable to sensitive information exposure when users list warnings for all DAGs

EPSS

Процентиль: 33%
0.0013
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2