Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45348

Опубликовано: 14 окт. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerability that allows an authenticated user to retrieve sensitive configuration information when the "expose_config" option is set to "non-sensitive-only". The expose_config option is False by default. It is recommended to upgrade to a version that is not affected.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.2 (исключая)

EPSS

Процентиль: 61%
0.00408
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
debian
больше 2 лет назад

Apache Airflow, versions 2.7.0 and 2.7.1, is affected by a vulnerabili ...

CVSS3: 4.3
github
больше 2 лет назад

Apache Airflow vulnerable to sensitive information exposure when expose-config is set to non-sensitive-only

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 61%
0.00408
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo