Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46421

Опубликовано: 20 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in Apache Software Foundation Apache Airflow Hive Provider.This issue affects Apache Airflow Hive Provider: before 5.0.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:apache-airflow-providers-apache-hive:*:*:*:*:*:*:*:*
Версия до 5.0.0 (исключая)

EPSS

Процентиль: 96%
0.23592
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

Apache Airflow Hive Provider vulnerable to Command Injection

EPSS

Процентиль: 96%
0.23592
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77