Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46651

Опубликовано: 12 июл. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Apache Airflow, versions before 2.6.3, is affected by a vulnerability that allows an unauthorized actor to gain access to sensitive information in Connection edit view. This vulnerability is considered low since it requires someone with access to Connection resources specifically updating the connection to exploit it. Users should upgrade to version 2.6.3 or later which has removed the vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия до 2.6.3 (исключая)

EPSS

Процентиль: 30%
0.00109
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
debian
около 2 лет назад

Apache Airflow, versions before 2.6.3, is affected by a vulnerability ...

CVSS3: 6.5
github
около 2 лет назад

Apache Airflow information disclosure vulnerability

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с раскрытием защищаемой информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 30%
0.00109
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo