Логотип exploitDog
bind:CVE-2024-31869
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-31869

Количество 4

Количество 4

nvd логотип

CVE-2024-31869

больше 1 года назад

Airflow versions 2.7.0 through 2.8.4 have a vulnerability that allows an authenticated user to see sensitive provider configuration via the "configuration" UI page when "non-sensitive-only" was set as "webserver.expose_config" configuration (The celery provider is the only community provider currently that has sensitive configurations). You should migrate to Airflow 2.9 or change your "expose_config" configuration to False as a workaround. This is similar, but different to CVE-2023-46288 https://github.com/advisories/GHSA-9qqg-mh7c-chfq which concerned API, not UI configuration page.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2024-31869

больше 1 года назад

Airflow versions 2.7.0 through 2.8.4 have a vulnerability that allows ...

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-2522-mrjc-m688

больше 1 года назад

Apache Airflow: Sensitive configuration for providers displayed when "non-sensitive-only" config used

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-03288

больше 1 года назад

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-31869

Airflow versions 2.7.0 through 2.8.4 have a vulnerability that allows an authenticated user to see sensitive provider configuration via the "configuration" UI page when "non-sensitive-only" was set as "webserver.expose_config" configuration (The celery provider is the only community provider currently that has sensitive configurations). You should migrate to Airflow 2.9 or change your "expose_config" configuration to False as a workaround. This is similar, but different to CVE-2023-46288 https://github.com/advisories/GHSA-9qqg-mh7c-chfq which concerned API, not UI configuration page.

CVSS3: 4.3
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-31869

Airflow versions 2.7.0 through 2.8.4 have a vulnerability that allows ...

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-2522-mrjc-m688

Apache Airflow: Sensitive configuration for providers displayed when "non-sensitive-only" config used

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-03288

Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу