Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01798

Опубликовано: 27 фев. 2024
Источник: fstec
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к исходному коду DAG

Вендор

Apache Software Foundation

Наименование ПО

Airflow

Версия ПО

до 2.8.2 (Airflow)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://lists.apache.org/thread/on4f7t5sqr3vfgp1pvkck79wv7mq9st5
https://github.com/apache/airflow/pull/37290
https://github.com/apache/airflow/pull/37468
https://github.com/golang/vulndb/issues/2586
https://github.com/apache/airflow/releases/tag/2.8.2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.00051
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
почти 2 года назад

Apache Airflow, versions before 2.8.2, has a vulnerability that allows authenticated users to view DAG code and import errors of DAGs they do not have permission to view through the API and the UI. Users of Apache Airflow are recommended to upgrade to version 2.8.2 or newer to mitigate the risk associated with this vulnerability

CVSS3: 5.9
debian
почти 2 года назад

Apache Airflow, versions before 2.8.2, has a vulnerability that allows ...

github
почти 2 года назад

Apache Airflow: DAG Code and Import Error Permissions Ignored

EPSS

Процентиль: 16%
0.00051
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2