Логотип exploitDog
bind:CVE-2023-46215
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-46215

Количество 3

Количество 3

nvd логотип

CVE-2023-46215

больше 2 лет назад

Insertion of Sensitive Information into Log File vulnerability in Apache Airflow Celery provider, Apache Airflow. Sensitive information logged as clear text when rediss, amqp, rpc protocols are used as Celery result backend Note: the vulnerability is about the information exposed in the logs not about accessing the logs. This issue affects Apache Airflow Celery provider: from 3.3.0 through 3.4.0; Apache Airflow: from 1.10.0 through 2.6.3. Users are recommended to upgrade Airflow Celery provider to version 3.4.1 and Apache Airlfow to version 2.7.0 which fixes the issue.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-666g-rfc5-c9jv

больше 2 лет назад

Apache Airflow Celery provider Insertion of Sensitive Information into Log File vulnerability

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-00579

больше 2 лет назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow , связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-46215

Insertion of Sensitive Information into Log File vulnerability in Apache Airflow Celery provider, Apache Airflow. Sensitive information logged as clear text when rediss, amqp, rpc protocols are used as Celery result backend Note: the vulnerability is about the information exposed in the logs not about accessing the logs. This issue affects Apache Airflow Celery provider: from 3.3.0 through 3.4.0; Apache Airflow: from 1.10.0 through 2.6.3. Users are recommended to upgrade Airflow Celery provider to version 3.4.1 and Apache Airlfow to version 2.7.0 which fixes the issue.

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-666g-rfc5-c9jv

Apache Airflow Celery provider Insertion of Sensitive Information into Log File vulnerability

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-00579

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow , связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу