Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43982

Опубликовано: 02 нояб. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

In Apache Airflow versions prior to 2.4.2, the "Trigger DAG with config" screen was susceptible to XSS attacks via the origin query argument.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия до 2.4.2 (исключая)

EPSS

Процентиль: 88%
0.04089
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
debian
больше 3 лет назад

In Apache Airflow versions prior to 2.4.2, the "Trigger DAG with confi ...

CVSS3: 6.1
github
больше 3 лет назад

Apache Airflow Cross-site Scripting vulnerability

EPSS

Процентиль: 88%
0.04089
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79