Логотип exploitDog
bind:CVE-2023-33234
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-33234

Количество 3

Количество 3

nvd логотип

CVE-2023-33234

больше 2 лет назад

Arbitrary code execution in Apache Airflow CNCF Kubernetes provider version 5.0.0 allows user to change xcom sidecar image and resources via Airflow connection. In order to exploit this weakness, a user would already need elevated permissions (Op or Admin) to change the connection object in this manner.  Operators should upgrade to provider version 7.0.0 which has removed the vulnerability.

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-2rx4-9f5h-9gjf

больше 2 лет назад

Apache Airflow CNCF Kubernetes Provider: KubernetesPodOperator RCE via connection configuration

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2023-04368

больше 2 лет назад

Уязвимость сетевого программного средства Apache Airflow CNCF Kubernetes Provider, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-33234

Arbitrary code execution in Apache Airflow CNCF Kubernetes provider version 5.0.0 allows user to change xcom sidecar image and resources via Airflow connection. In order to exploit this weakness, a user would already need elevated permissions (Op or Admin) to change the connection object in this manner.  Operators should upgrade to provider version 7.0.0 which has removed the vulnerability.

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
github логотип
GHSA-2rx4-9f5h-9gjf

Apache Airflow CNCF Kubernetes Provider: KubernetesPodOperator RCE via connection configuration

CVSS3: 7.2
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04368

Уязвимость сетевого программного средства Apache Airflow CNCF Kubernetes Provider, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу