Логотип exploitDog
bind:CVE-2024-28746
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28746

Количество 4

Количество 4

nvd логотип

CVE-2024-28746

почти 2 года назад

Apache Airflow, versions 2.8.0 through 2.8.2, has a vulnerability that allows an authenticated user with limited permissions to access resources such as variables, connections, etc from the UI which they do not have permission to access.  Users of Apache Airflow are recommended to upgrade to version 2.8.3 or newer to mitigate the risk associated with this vulnerability

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2024-28746

почти 2 года назад

Apache Airflow, versions 2.8.0 through 2.8.2, has a vulnerability that ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-h574-6646-vfxx

почти 2 года назад

Apache Airflow: Ignored Airflow Permission

EPSS: Низкий
fstec логотип

BDU:2024-02611

почти 2 года назад

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к ресурсам

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-28746

Apache Airflow, versions 2.8.0 through 2.8.2, has a vulnerability that allows an authenticated user with limited permissions to access resources such as variables, connections, etc from the UI which they do not have permission to access.  Users of Apache Airflow are recommended to upgrade to version 2.8.3 or newer to mitigate the risk associated with this vulnerability

CVSS3: 8.1
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-28746

Apache Airflow, versions 2.8.0 through 2.8.2, has a vulnerability that ...

CVSS3: 8.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-h574-6646-vfxx

Apache Airflow: Ignored Airflow Permission

0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02611

Уязвимость программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к ресурсам

CVSS3: 4.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу