Логотип exploitDog
bind:CVE-2020-11981
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-11981

Количество 4

Количество 4

nvd логотип

CVE-2020-11981

больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. When using CeleryExecutor, if an attacker can connect to the broker (Redis, RabbitMQ) directly, it is possible to inject commands, resulting in the celery worker running arbitrary commands.

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2020-11981

больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. When ...

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-976r-qfjj-c24w

больше 5 лет назад

Command injection via Celery broker in Apache Airflow

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2022-04643

больше 5 лет назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-11981

An issue was found in Apache Airflow versions 1.10.10 and below. When using CeleryExecutor, if an attacker can connect to the broker (Redis, RabbitMQ) directly, it is possible to inject commands, resulting in the celery worker running arbitrary commands.

CVSS3: 9.8
92%
Критический
больше 5 лет назад
debian логотип
CVE-2020-11981

An issue was found in Apache Airflow versions 1.10.10 and below. When ...

CVSS3: 9.8
92%
Критический
больше 5 лет назад
github логотип
GHSA-976r-qfjj-c24w

Command injection via Celery broker in Apache Airflow

CVSS3: 9.8
92%
Критический
больше 5 лет назад
fstec логотип
BDU:2022-04643

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
92%
Критический
больше 5 лет назад

Уязвимостей на страницу