Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fpxx-xv4c-gxqp

Опубликовано: 14 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Airflow vulnerable to sensitive information exposure when expose-config is set to non-sensitive-only

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerability that allows an authenticated user to retrieve sensitive configuration information when the expose_config option is set to non-sensitive-only. The expose_config option is False by default. It is recommended to upgrade to a version that is not affected.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.2

2.7.2

EPSS

Процентиль: 61%
0.00408
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerability that allows an authenticated user to retrieve sensitive configuration information when the "expose_config" option is set to "non-sensitive-only". The `expose_config` option is False by default. It is recommended to upgrade to a version that is not affected.

CVSS3: 4.3
debian
больше 2 лет назад

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerabili ...

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 61%
0.00408
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200