Описание
In Apache Airflow 1.8.2 and earlier, an authenticated user can execute code remotely on the Airflow webserver by creating a special object.
Уязвимые конфигурации
Конфигурация 1Версия до 1.8.2 (включая)
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00277
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 8.8
debian
около 7 лет назад
In Apache Airflow 1.8.2 and earlier, an authenticated user can execute ...
CVSS3: 8.8
github
около 7 лет назад
Improper Input Validation in Apache Airflow resulting in Remote Code Execution
EPSS
Процентиль: 51%
0.00277
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20