Логотип exploitDog
bind:CVE-2023-40712
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-40712

Количество 4

Количество 4

nvd логотип

CVE-2023-40712

больше 2 лет назад

Apache Airflow, versions before 2.7.1, is affected by a vulnerability that allows authenticated users who have access to see the task/dag in the UI, to craft a URL, which could lead to unmasking the secret configuration of the task that otherwise would be masked in the UI. Users are strongly advised to upgrade to version 2.7.1 or later which has removed the vulnerability.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2023-40712

больше 2 лет назад

Apache Airflow, versions before 2.7.1, is affected by a vulnerability ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-mjqh-v5f2-g2mw

больше 2 лет назад

Apache Airflow information exposure vulnerability

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-01278

больше 2 лет назад

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с раскрытием защищаемой информации, позволяющая нарушителю раскрыть конфигурацию произвольной задачи

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-40712

Apache Airflow, versions before 2.7.1, is affected by a vulnerability that allows authenticated users who have access to see the task/dag in the UI, to craft a URL, which could lead to unmasking the secret configuration of the task that otherwise would be masked in the UI. Users are strongly advised to upgrade to version 2.7.1 or later which has removed the vulnerability.

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-40712

Apache Airflow, versions before 2.7.1, is affected by a vulnerability ...

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-mjqh-v5f2-g2mw

Apache Airflow information exposure vulnerability

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-01278

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Airflow, связанная с раскрытием защищаемой информации, позволяющая нарушителю раскрыть конфигурацию произвольной задачи

CVSS3: 6.5
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу