Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25141

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

When ssl was enabled for Mongo Hook, default settings included "allow_insecure" which caused that certificates were not validated. This was unexpected and undocumented. Users are recommended to upgrade to version 4.0.0, which fixes this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:apache-airflow-providers-mongo:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 4.0.0 (исключая)

EPSS

Процентиль: 27%
0.00097
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 9.1
github
почти 2 года назад

Improper Certificate Validation in apache airflow mongo hook

EPSS

Процентиль: 27%
0.00097
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-295
CWE-295