Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j38c-25fj-mr84

Опубликовано: 27 июл. 2020
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Stored XSS in Apache Airflow

An issue was found in Apache Airflow versions 1.10.10 and below. A stored XSS vulnerability was discovered in the Chart pages of the the "classic" UI.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

< 1.10.11

1.10.11

EPSS

Процентиль: 84%
0.02134
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. A stored XSS vulnerability was discovered in the Chart pages of the the "classic" UI.

CVSS3: 6.1
debian
больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. A sto ...

EPSS

Процентиль: 84%
0.02134
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79