Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvcq-gmc3-q6m8

Опубликовано: 17 дек. 2020
Источник: github
Github: Прошло ревью
CVSS4: 2.4
CVSS3: 2.8

Описание

Apache Airflow logs passwords in plaintext

In Airflow versions prior to 1.10.13, when creating a user using airflow CLI, the password gets logged in plain text in the Log table in Airflow Metadatase. The same happenes when creating a Connection with a password field.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

< 1.10.13

1.10.13

EPSS

Процентиль: 29%
0.00105
Низкий

2.4 Low

CVSS4

2.8 Low

CVSS3

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 6.5
nvd
около 5 лет назад

In Airflow versions prior to 1.10.13, when creating a user using airflow CLI, the password gets logged in plain text in the Log table in Airflow Metadatase. Same happened when creating a Connection with a password field.

CVSS3: 6.5
debian
около 5 лет назад

In Airflow versions prior to 1.10.13, when creating a user using airfl ...

EPSS

Процентиль: 29%
0.00105
Низкий

2.4 Low

CVSS4

2.8 Low

CVSS3

Дефекты

CWE-312