Количество 4
Количество 4
CVE-2023-50943
Apache Airflow, versions before 2.8.1, have a vulnerability that allows a potential attacker to poison the XCom data by bypassing the protection of "enable_xcom_pickling=False" configuration setting resulting in poisoned data after XCom deserialization. This vulnerability is considered low since it requires a DAG author to exploit it. Users are recommended to upgrade to version 2.8.1 or later, which fixes this issue.
CVE-2023-50943
Apache Airflow, versions before 2.8.1, have a vulnerability that allow ...
GHSA-c3c6-f2ww-xfr2
Apache Airflow: pickle deserialization vulnerability in XComs
BDU:2024-00754
Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow связана с недостатками механизма десериализации, позволяющая нарушителю подменить данные XCom, обойдя защиту настройки конфигурации "enable_xcom_pickling=False"
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-50943 Apache Airflow, versions before 2.8.1, have a vulnerability that allows a potential attacker to poison the XCom data by bypassing the protection of "enable_xcom_pickling=False" configuration setting resulting in poisoned data after XCom deserialization. This vulnerability is considered low since it requires a DAG author to exploit it. Users are recommended to upgrade to version 2.8.1 or later, which fixes this issue. | CVSS3: 7.5 | 0% Низкий | около 2 лет назад | |
CVE-2023-50943 Apache Airflow, versions before 2.8.1, have a vulnerability that allow ... | CVSS3: 7.5 | 0% Низкий | около 2 лет назад | |
GHSA-c3c6-f2ww-xfr2 Apache Airflow: pickle deserialization vulnerability in XComs | CVSS3: 7.5 | 0% Низкий | около 2 лет назад | |
BDU:2024-00754 Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow связана с недостатками механизма десериализации, позволяющая нарушителю подменить данные XCom, обойдя защиту настройки конфигурации "enable_xcom_pickling=False" | CVSS3: 9.8 | 0% Низкий | около 2 лет назад |
Уязвимостей на страницу