Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27906

Опубликовано: 29 фев. 2024
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Apache Airflow, versions before 2.8.2, has a vulnerability that allows authenticated users to view DAG code and import errors of DAGs they do not have permission to view through the API and the UI.

Users of Apache Airflow are recommended to upgrade to version 2.8.2 or newer to mitigate the risk associated with this vulnerability

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия до 2.8.2 (исключая)

EPSS

Процентиль: 16%
0.00051
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 5.9
debian
почти 2 года назад

Apache Airflow, versions before 2.8.2, has a vulnerability that allows ...

github
почти 2 года назад

Apache Airflow: DAG Code and Import Error Permissions Ignored

CVSS3: 5.4
fstec
почти 2 года назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить доступ к исходному коду DAG

EPSS

Процентиль: 16%
0.00051
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-862
CWE-862