VDB
BDU%3A2022-00722
BDU%3A2022-00722
PUBLISHED
CVSS 7.5 HIGH
Уязвимость компонента API программного обеспечения создания, мониторинга и оркестрации сценариев обработки данных Airflow, позволяющая нарушителю обойти существующие ограничения доступа и осуществлять запросы API без аутентификации
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation | Airflow |
Timeline
- Feb 10, 2022 CVE Published
- Sep 24, 2024 CVE Updated
References
- https://lists.apache.org/thread.html/r23a81b247aa346ff193670be565b2b8ea4b17ddbc7a35fc099c1aadd%40%3Cdev.airflow.apache.org%3E url
- http://packetstormsecurity.com/files/162908/Apache-Airflow-1.10.10-Remote-Code-Execution.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url