Описание
In Airflow versions prior to 1.10.13, when creating a user using airflow CLI, the password gets logged in plain text in the Log table in Airflow Metadatase. Same happened when creating a Connection with a password field.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.13 (исключая)
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00105
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-312
Связанные уязвимости
CVSS3: 6.5
debian
около 5 лет назад
In Airflow versions prior to 1.10.13, when creating a user using airfl ...
EPSS
Процентиль: 29%
0.00105
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-312