Описание
Apache Airflow, versions before 2.8.0, is affected by a vulnerability that allows an authenticated user without the variable edit permission, to update a variable. This flaw compromises the integrity of variable management, potentially leading to unauthorized data modification. Users are recommended to upgrade to 2.8.0, which fixes this issue
Ссылки
- Mailing ListThird Party Advisory
- Patch
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Patch
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.8.0 (исключая)
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00041
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 6.5
debian
около 2 лет назад
Apache Airflow, versions before 2.8.0, is affected by a vulnerability ...
CVSS3: 6.5
github
около 2 лет назад
Apache Airflow Improper Access Control vulnerability
CVSS3: 6.5
fstec
около 2 лет назад
Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow , связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ на изменение данных
EPSS
Процентиль: 12%
0.00041
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-284