Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h6g5-wqqr-3mw3

Опубликовано: 15 мар. 2023
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Sensitive Information in Error Messages in Apache Airflow

Generation of Error Message Containing Sensitive Information vulnerability in Apache Software Foundation Apache Airflow.This issue affects Apache Airflow: before 2.5.2. The traceback contains information that might be useful for a potential attacker to better target their attack (Python/Airflow version, node name). This information should not be shown if traceback is shown to unauthenticated user.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

< 2.5.2rc1

2.5.2rc1

EPSS

Процентиль: 63%
0.00442
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

Generation of Error Message Containing Sensitive Information vulnerability in Apache Software Foundation Apache Airflow.This issue affects Apache Airflow: before 2.5.2.

CVSS3: 5.3
debian
почти 3 года назад

Generation of Error Message Containing Sensitive Information vulnerabi ...

EPSS

Процентиль: 63%
0.00442
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-209