Логотип exploitDog
bind:CVE-2023-39441
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-39441

Количество 3

Количество 3

nvd логотип

CVE-2023-39441

больше 2 лет назад

Apache Airflow SMTP Provider before 1.3.0, Apache Airflow IMAP Provider before 3.3.0, and Apache Airflow before 2.7.0 are affected by the Validation of OpenSSL Certificate vulnerability. The default SSL context with SSL library did not check a server's X.509 certificate.  Instead, the code accepted any certificate, which could result in the disclosure of mail server credentials or mail contents when the client connects to an attacker in a MITM position. Users are strongly advised to upgrade to Apache Airflow version 2.7.0 or newer, Apache Airflow IMAP Provider version 3.3.0 or newer, and Apache Airflow SMTP Provider version 1.3.0 or newer to mitigate the risk associated with this vulnerability

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-5f35-pq34-c87q

больше 2 лет назад

Apache Airflow missing Certificate Validation

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2023-04995

больше 2 лет назад

Уязвимость модулей Airflow SMTP Provider и Airflow IMAP Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-39441

Apache Airflow SMTP Provider before 1.3.0, Apache Airflow IMAP Provider before 3.3.0, and Apache Airflow before 2.7.0 are affected by the Validation of OpenSSL Certificate vulnerability. The default SSL context with SSL library did not check a server's X.509 certificate.  Instead, the code accepted any certificate, which could result in the disclosure of mail server credentials or mail contents when the client connects to an attacker in a MITM position. Users are strongly advised to upgrade to Apache Airflow version 2.7.0 or newer, Apache Airflow IMAP Provider version 3.3.0 or newer, and Apache Airflow SMTP Provider version 1.3.0 or newer to mitigate the risk associated with this vulnerability

CVSS3: 5.9
0%
Низкий
больше 2 лет назад
github логотип
GHSA-5f35-pq34-c87q

Apache Airflow missing Certificate Validation

CVSS3: 5.9
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04995

Уязвимость модулей Airflow SMTP Provider и Airflow IMAP Provider программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным

CVSS3: 5.9
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу