Количество 4
Количество 4
CVE-2024-25142
Use of Web Browser Cache Containing Sensitive Information vulnerability in Apache Airflow. Airflow did not return "Cache-Control" header for dynamic content, which in case of some browsers could result in potentially storing sensitive data in local cache of the browser. This issue affects Apache Airflow: before 2.9.2. Users are recommended to upgrade to version 2.9.2, which fixes the issue.
CVE-2024-25142
Use of Web Browser Cache Containing Sensitive Information vulnerabilit ...
GHSA-9xpj-62mm-24h2
Apache Airflow does not return the "Cache-Control" header for dynamic content
BDU:2024-04744
Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-25142 Use of Web Browser Cache Containing Sensitive Information vulnerability in Apache Airflow. Airflow did not return "Cache-Control" header for dynamic content, which in case of some browsers could result in potentially storing sensitive data in local cache of the browser. This issue affects Apache Airflow: before 2.9.2. Users are recommended to upgrade to version 2.9.2, which fixes the issue. | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
CVE-2024-25142 Use of Web Browser Cache Containing Sensitive Information vulnerabilit ... | CVSS3: 5.5 | 0% Низкий | больше 1 года назад | |
GHSA-9xpj-62mm-24h2 Apache Airflow does not return the "Cache-Control" header for dynamic content | 0% Низкий | больше 1 года назад | ||
BDU:2024-04744 Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 3.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу