Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffj9-4crc-q7wf

Опубликовано: 07 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache Airflow Spark Provider vulnerable to improper input validation

Apache Software Foundation Apache Airflow Spark Provider before 4.0.1 is vulnerable to improper input validation because the host and schema of JDBC Hook can contain / and ? which is used to denote the end of the field.

Пакеты

Наименование

apache-airflow-providers-apache-spark

pip
Затронутые версииВерсия исправления

< 4.0.1

4.0.1

EPSS

Процентиль: 59%
0.00374
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Improper Input Validation vulnerability in Apache Software Foundation Apache Airflow Spark Provider.This issue affects Apache Airflow Spark Provider: before 4.0.1.

EPSS

Процентиль: 59%
0.00374
Низкий

7.5 High

CVSS3

Дефекты

CWE-20