Логотип exploitDog
bind:CVE-2020-11982
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-11982

Количество 4

Количество 4

nvd логотип

CVE-2020-11982

больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. When using CeleryExecutor, if an attack can connect to the broker (Redis, RabbitMQ) directly, it was possible to insert a malicious payload directly to the broker which could lead to a deserialization attack (and thus remote code execution) on the Worker.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2020-11982

больше 5 лет назад

An issue was found in Apache Airflow versions 1.10.10 and below. When ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-9g2w-5f3v-mfmm

больше 5 лет назад

Insecure default config of Celery worker in Apache Airflow

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-04611

больше 5 лет назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-11982

An issue was found in Apache Airflow versions 1.10.10 and below. When using CeleryExecutor, if an attack can connect to the broker (Redis, RabbitMQ) directly, it was possible to insert a malicious payload directly to the broker which could lead to a deserialization attack (and thus remote code execution) on the Worker.

CVSS3: 9.8
6%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-11982

An issue was found in Apache Airflow versions 1.10.10 and below. When ...

CVSS3: 9.8
6%
Низкий
больше 5 лет назад
github логотип
GHSA-9g2w-5f3v-mfmm

Insecure default config of Celery worker in Apache Airflow

CVSS3: 9.8
6%
Низкий
больше 5 лет назад
fstec логотип
BDU:2022-04611

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 9.8
6%
Низкий
больше 5 лет назад

Уязвимостей на страницу