Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5ff8-7639-6v6g

Опубликовано: 03 сент. 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Apache Airflow Session Fixation vulnerability

In Apache Airflow versions 2.2.4 through 2.3.3, the database webserver session backend was susceptible to session fixation.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

>= 2.2.4, < 2.3.4rc1

2.3.4rc1

EPSS

Процентиль: 83%
0.0198
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

In Apache Airflow versions 2.2.4 through 2.3.3, the `database` webserver session backend was susceptible to session fixation.

CVSS3: 9.8
debian
больше 3 лет назад

In Apache Airflow versions 2.2.4 through 2.3.3, the `database` webserv ...

EPSS

Процентиль: 83%
0.0198
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-384