Логотип exploitDog
bind:CVE-2020-13927
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-13927

Количество 4

Количество 4

nvd логотип

CVE-2020-13927

около 5 лет назад

The previous default setting for Airflow's Experimental API was to allow all API requests without authentication, but this poses security risks to users who miss this fact. From Airflow 1.10.11 the default has been changed to deny all requests by default and is documented at https://airflow.apache.org/docs/1.10.11/security.html#api-authentication. Note this change fixes it for new installs but existing users need to change their config to default `[api]auth_backend = airflow.api.auth.backend.deny_all` as mentioned in the Updating Guide: https://github.com/apache/airflow/blob/1.10.11/UPDATING.md#experimental-api-will-deny-all-request-by-default

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2020-13927

около 5 лет назад

The previous default setting for Airflow's Experimental API was to all ...

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-hhx9-p69v-cx2j

почти 5 лет назад

Authentication bypass in Apache Airflow

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2022-00722

около 5 лет назад

Уязвимость компонента API программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю обойти существующие ограничения доступа и осуществлять запросы API без аутентификации

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-13927

The previous default setting for Airflow's Experimental API was to allow all API requests without authentication, but this poses security risks to users who miss this fact. From Airflow 1.10.11 the default has been changed to deny all requests by default and is documented at https://airflow.apache.org/docs/1.10.11/security.html#api-authentication. Note this change fixes it for new installs but existing users need to change their config to default `[api]auth_backend = airflow.api.auth.backend.deny_all` as mentioned in the Updating Guide: https://github.com/apache/airflow/blob/1.10.11/UPDATING.md#experimental-api-will-deny-all-request-by-default

CVSS3: 9.8
94%
Критический
около 5 лет назад
debian логотип
CVE-2020-13927

The previous default setting for Airflow's Experimental API was to all ...

CVSS3: 9.8
94%
Критический
около 5 лет назад
github логотип
GHSA-hhx9-p69v-cx2j

Authentication bypass in Apache Airflow

CVSS3: 9.8
94%
Критический
почти 5 лет назад
fstec логотип
BDU:2022-00722

Уязвимость компонента API программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю обойти существующие ограничения доступа и осуществлять запросы API без аутентификации

CVSS3: 9.8
94%
Критический
около 5 лет назад

Уязвимостей на страницу