Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41267

Опубликовано: 14 сент. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

In the Apache Airflow HDFS Provider, versions prior to 4.1.1, a documentation info pointed users to an install incorrect pip package. As this package name was unclaimed, in theory, an attacker could claim this package and provide code that would be executed when this package was installed. The Airflow team has since taken ownership of the package (neutralizing the risk), and fixed the doc strings in version 4.1.1

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow_hdfs_provider:*:*:*:*:*:*:*:*
Версия до 4.1.1 (исключая)

EPSS

Процентиль: 65%
0.00492
Низкий

7.8 High

CVSS3

Дефекты

CWE-829

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Apache HDFS Provider error message suggested

CVSS3: 5.8
fstec
больше 2 лет назад

Уязвимость сетевого программного средства автоматизации процессов работы с данными в HDFS Apache Airflow HDFS Provider, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю загружать произвольные пакеты

EPSS

Процентиль: 65%
0.00492
Низкий

7.8 High

CVSS3

Дефекты

CWE-829