Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45230

Опубликовано: 20 янв. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

In Apache Airflow prior to 2.2.0. This CVE applies to a specific case where a User who has "can_create" permissions on DAG Runs can create Dag Runs for dags that they don't have "edit" permissions for.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия от 1.10.0 (включая) до 1.10.15 (включая)
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.2.0 (исключая)

EPSS

Процентиль: 80%
0.01322
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
debian
около 4 лет назад

In Apache Airflow prior to 2.2.0. This CVE applies to a specific case ...

CVSS3: 6.5
github
около 4 лет назад

Improper Privilege Management in apache-airflow

EPSS

Процентиль: 80%
0.01322
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo