Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4fg5-j4mm-wfpg

Опубликовано: 22 сент. 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Apache Airflow contains open redirect

In Apache Airflow 2.3.0 through 2.3.4, there was an open redirect in the webserver's /confirm endpoint.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

>= 2.3.0, < 2.4.0rc1

2.4.0rc1

EPSS

Процентиль: 92%
0.08628
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

In Apache Airflow 2.3.0 through 2.3.4, there was an open redirect in the webserver's `/confirm` endpoint.

CVSS3: 6.1
debian
больше 3 лет назад

In Apache Airflow 2.3.0 through 2.3.4, there was an open redirect in t ...

EPSS

Процентиль: 92%
0.08628
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-601