Логотип exploitDog
bind:CVE-2023-48291
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-48291

Количество 4

Количество 4

nvd логотип

CVE-2023-48291

около 2 лет назад

Apache Airflow, in versions prior to 2.8.0, contains a security vulnerability that allows an authenticated user with limited access to some DAGs, to craft a request that could give the user write access to various DAG resources for DAGs that the user had no access to, thus, enabling the user to clear DAGs they shouldn't. This is a missing fix for CVE-2023-42792 in Apache Airflow 2.7.2  Users of Apache Airflow are strongly advised to upgrade to version 2.8.0 or newer to mitigate the risk associated with this vulnerability.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2023-48291

около 2 лет назад

Apache Airflow, in versions prior to 2.8.0, contains a security vulner ...

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-8f57-wcmg-4jmh

около 2 лет назад

Apache Airflow vulnerable to Exposure of Resource to Wrong Sphere

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-00574

около 2 лет назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow , связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к базе данных

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-48291

Apache Airflow, in versions prior to 2.8.0, contains a security vulnerability that allows an authenticated user with limited access to some DAGs, to craft a request that could give the user write access to various DAG resources for DAGs that the user had no access to, thus, enabling the user to clear DAGs they shouldn't. This is a missing fix for CVE-2023-42792 in Apache Airflow 2.7.2  Users of Apache Airflow are strongly advised to upgrade to version 2.8.0 or newer to mitigate the risk associated with this vulnerability.

CVSS3: 4.3
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-48291

Apache Airflow, in versions prior to 2.8.0, contains a security vulner ...

CVSS3: 4.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-8f57-wcmg-4jmh

Apache Airflow vulnerable to Exposure of Resource to Wrong Sphere

CVSS3: 4.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00574

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow , связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к базе данных

CVSS3: 4.3
0%
Низкий
около 2 лет назад

Уязвимостей на страницу