Количество 4
Количество 4
CVE-2020-17526
Incorrect Session Validation in Apache Airflow Webserver versions prior to 1.10.14 with default config allows a malicious airflow user on site A where they log in normally, to access unauthorized Airflow Webserver on Site B through the session from Site A. This does not affect users who have changed the default value for `[webserver] secret_key` config.
CVE-2020-17526
Incorrect Session Validation in Apache Airflow Webserver versions prio ...
GHSA-7mx5-x372-xh87
Incorrect Session Validation in Apache Airflow
BDU:2022-04640
Уязвимость конфигурации установки по умолчанию «[webserver] secret_key» программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить несанкционированный доступ к постороннему веб-серверу
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-17526 Incorrect Session Validation in Apache Airflow Webserver versions prior to 1.10.14 with default config allows a malicious airflow user on site A where they log in normally, to access unauthorized Airflow Webserver on Site B through the session from Site A. This does not affect users who have changed the default value for `[webserver] secret_key` config. | CVSS3: 7.7 | 91% Критический | около 5 лет назад | |
CVE-2020-17526 Incorrect Session Validation in Apache Airflow Webserver versions prio ... | CVSS3: 7.7 | 91% Критический | около 5 лет назад | |
GHSA-7mx5-x372-xh87 Incorrect Session Validation in Apache Airflow | CVSS3: 7.7 | 91% Критический | почти 5 лет назад | |
BDU:2022-04640 Уязвимость конфигурации установки по умолчанию «[webserver] secret_key» программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить несанкционированный доступ к постороннему веб-серверу | CVSS3: 7.7 | 91% Критический | около 5 лет назад |
Уязвимостей на страницу