Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q57w-826p-46jr

Опубликовано: 27 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Airflow ODBC Provider, Apache Airflow MSSQL Provider Improper Input Validation vulnerability

Input Validation vulnerability in Apache Software Foundation Apache Airflow ODBC Provider, Apache Software Foundation Apache Airflow MSSQL Provider.This vulnerability is considered low since it requires DAG code to use get_sqlalchemy_connection and someone with access to connection resources specifically updating the connection to exploit it.

This issue affects Apache Airflow ODBC Provider: before 4.0.0; Apache Airflow MSSQL Provider: before 3.4.1.

It is recommended to upgrade to a version that is not affected

Пакеты

Наименование

apache-airflow-providers-odbc

pip
Затронутые версииВерсия исправления

< 4.0.0

4.0.0

Наименование

apache-airflow-providers-microsoft-mssql

pip
Затронутые версииВерсия исправления

< 3.4.1

3.4.1

EPSS

Процентиль: 27%
0.00095
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Input Validation vulnerability in Apache Software Foundation Apache Airflow ODBC Provider, Apache Software Foundation Apache Airflow MSSQL Provider.This vulnerability is considered low since it requires DAG code to use `get_sqlalchemy_connection` and someone with access to connection resources specifically updating the connection to exploit it. This issue affects Apache Airflow ODBC Provider: before 4.0.0; Apache Airflow MSSQL Provider: before 3.4.1. It is recommended to upgrade to a version that is not affected

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость модулей Airflow MSSQL Provider и Airflow ODBC Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 27%
0.00095
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20