Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-phv5-vq5p-qhp7

Опубликовано: 16 апр. 2026
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 7.5

Описание

Apache Airflow: JWT token appearing in logs

JWT Tokens used by tasks were exposed in logs. This could allow UI users to act as Dag Authors. Users are advised to upgrade to Airflow version that contains fix.

Users are recommended to upgrade to version 3.2.0, which fixes this issue.

Пакеты

Наименование

apache-airflow

pip
Затронутые версииВерсия исправления

>= 3.0.0, < 3.2.0

3.2.0

EPSS

Процентиль: 52%
0.00739
Низкий

6.9 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
nvd
4 месяца назад

JWT Tokens used by tasks were exposed in logs. This could allow UI users to act as Dag Authors. Users are advised to upgrade to Airflow version that contains fix. Users are recommended to upgrade to version 3.2.0, which fixes this issue.

CVSS3: 7.5
debian
4 месяца назад

JWT Tokens used by tasks were exposed in logs. This could allow UI use ...

EPSS

Процентиль: 52%
0.00739
Низкий

6.9 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-532