Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42781

Опубликовано: 12 нояб. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Apache Airflow, versions before 2.7.3, has a vulnerability that allows an authorized user who has access to read specific DAGs only, to read information about task instances in other DAGs.  This is a different issue than CVE-2023-42663 but leading to similar outcome. Users of Apache Airflow are advised to upgrade to version 2.7.3 or newer to mitigate the risk associated with this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия до 2.7.3 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
debian
около 2 лет назад

Apache Airflow, versions before 2.7.3, has a vulnerability that allows ...

CVSS3: 6.5
github
около 2 лет назад

Apache Airflow vulnerable to Exposure of Sensitive Information to an Unauthorized Actor

CVSS3: 4.3
fstec
около 2 лет назад

Уязвимость сетевого программного средства Apache Airflow, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 17%
0.00054
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo