Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0229

Опубликовано: 10 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

A number of HTTP endpoints in the Airflow webserver (both RBAC and classic) did not have adequate protection and were vulnerable to cross-site request forgery attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия до 1.10.2 (включая)

EPSS

Процентиль: 60%
0.00393
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
debian
почти 7 лет назад

A number of HTTP endpoints in the Airflow webserver (both RBAC and cla ...

CVSS3: 8.8
github
почти 7 лет назад

Apache Airflow vulnerable to CSRF Attacks

EPSS

Процентиль: 60%
0.00393
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352