Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h63r-9xxf-f2c7

Опубликовано: 02 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Apache Airflow Cross-site Scripting vulnerability

In Apache Airflow versions prior to 2.4.2, the "Trigger DAG with config" screen was susceptible to XSS attacks via the origin query argument.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

< 2.4.2rc1

2.4.2rc1

EPSS

Процентиль: 88%
0.03892
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

In Apache Airflow versions prior to 2.4.2, the "Trigger DAG with config" screen was susceptible to XSS attacks via the `origin` query argument.

CVSS3: 6.1
debian
больше 3 лет назад

In Apache Airflow versions prior to 2.4.2, the "Trigger DAG with confi ...

EPSS

Процентиль: 88%
0.03892
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79