Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85pf-r4c7-3j9r

Опубликовано: 07 апр. 2023
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Apache Airflow Drill Provider vulnerable to improper input validation

Apache Software Foundation's Apache Airflow Drill Provider before 2.3.2 is vulnerable to improper input validation because the host passed in drill connection is not sanitized.

Пакеты

Наименование

apache-airflow-providers-apache-drill

pip
Затронутые версииВерсия исправления

< 2.3.2

2.3.2

EPSS

Процентиль: 45%
0.00223
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Improper Input Validation vulnerability in Apache Software Foundation Apache Airflow Drill Provider.This issue affects Apache Airflow Drill Provider: before 2.3.2.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость сетевого программного средства Apache Airflow Drill Provider, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

EPSS

Процентиль: 45%
0.00223
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20