Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-49486

Опубликовано: 26 июн. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The Apache Airflow FTP provider's FTPSHook.get_conn() created an ftplib.FTP_TLS connection but never called prot_p(), so although the control channel was TLS-protected the data channel was transmitted in cleartext. Any deployment using FTPSHook or FTPSFileTransmitOperator to move files over FTPS exposed file contents and credentials-in-transit to a network attacker able to observe the data connection. Upgrade apache-airflow-providers-ftp to 3.15.1 or later, which issues PROT P to encrypt the data channel.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:apache-airflow-providers-ftp:*:*:*:*:*:*:*:*
Версия до 3.15.1 (исключая)

EPSS

Процентиль: 22%
0.00295
Низкий

7.5 High

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 7.5
github
около 1 месяца назад

The Apache Airflow FTP provider's `FTPSHook.get_conn()` created an `ftplib.FTP_TLS` connection but never called `prot_p()`, so although the control channel was TLS-protected the data channel was transmitted in cleartext. Any deployment using `FTPSHook` or `FTPSFileTransmitOperator` to move files over FTPS exposed file contents and credentials-in-transit to a network attacker able to observe the data connection. Upgrade apache-airflow-providers-ftp to `3.15.1` or later, which issues `PROT P` to encrypt the data channel.

CVSS3: 7.5
fstec
2 месяца назад

Уязвимость функции FTPSHook.get_conn() сетевого программного средства Airflow FTP Provider, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 22%
0.00295
Низкий

7.5 High

CVSS3

Дефекты

CWE-319