Логотип exploitDog
bind:CVE-2020-11978
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-11978

Количество 4

Количество 4

nvd логотип

CVE-2020-11978

больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. A remote code/command injection vulnerability was discovered in one of the example DAGs shipped with Airflow which would allow any authenticated user to run arbitrary commands as the user running airflow worker/scheduler (depending on the executor in use). If you already have examples disabled by setting load_examples=False in the config then you are not vulnerable.

CVSS3: 8.8
EPSS: Критический
debian логотип

CVE-2020-11978

больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. A rem ...

CVSS3: 8.8
EPSS: Критический
github логотип

GHSA-rvmq-4x66-q7j3

больше 5 лет назад

Remote code execution (RCE) in Apache Airflow

CVSS3: 8.8
EPSS: Критический
fstec логотип

BDU:2022-00709

больше 5 лет назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с непринятием мер по нейтрализации специальных элементов используемых в команде ОС, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя

CVSS3: 8.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-11978

An issue was found in Apache Airflow versions 1.10.10 and below. A remote code/command injection vulnerability was discovered in one of the example DAGs shipped with Airflow which would allow any authenticated user to run arbitrary commands as the user running airflow worker/scheduler (depending on the executor in use). If you already have examples disabled by setting load_examples=False in the config then you are not vulnerable.

CVSS3: 8.8
94%
Критический
больше 5 лет назад
debian логотип
CVE-2020-11978

An issue was found in Apache Airflow versions 1.10.10 and below. A rem ...

CVSS3: 8.8
94%
Критический
больше 5 лет назад
github логотип
GHSA-rvmq-4x66-q7j3

Remote code execution (RCE) in Apache Airflow

CVSS3: 8.8
94%
Критический
больше 5 лет назад
fstec логотип
BDU:2022-00709

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с непринятием мер по нейтрализации специальных элементов используемых в команде ОС, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя

CVSS3: 8.8
94%
Критический
больше 5 лет назад

Уязвимостей на страницу