Описание
In Apache Airflow versions prior to 1.10.13, the Charts and Query View of the old (Flask-admin based) UI were vulnerable for SSRF attack.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.13 (исключая)
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02135
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-918
CWE-918
Связанные уязвимости
CVSS3: 5.3
debian
около 5 лет назад
In Apache Airflow versions prior to 1.10.13, the Charts and Query View ...
EPSS
Процентиль: 84%
0.02135
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-918
CWE-918