Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f9fq-78ch-4wmj

Опубликовано: 02 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Apache Airflow Open Redirect vulnerability

In Apache Airflow versions prior to 2.4.2, there was an open redirect in the webserver's /confirm endpoint.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

< 2.4.2rc1

2.4.2rc1

EPSS

Процентиль: 80%
0.0137
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

In Apache Airflow versions prior to 2.4.2, there was an open redirect in the webserver's `/confirm` endpoint.

CVSS3: 6.1
debian
больше 3 лет назад

In Apache Airflow versions prior to 2.4.2, there was an open redirect ...

EPSS

Процентиль: 80%
0.0137
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-601