Informazioni sul CVE-2022-27949
Apache Airflow prior to 2.3.1 may include sensitive values in rendered template
CWE ID: CWE-200
Base Score (CVSS): N/A
CVE: CVE-2022-27949
Descrizione: A vulnerability in UI of Apache Airflow allows an attacker to view unmasked secrets in rendered template values for tasks which were not executed (for example when they were depending on past and previous instances of the task failed). This issue affects Apache Airflow prior to 2.3.1.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/apache/airflow/pull/22754
- https://lists.apache.org/thread/n38oc5obb48600fsvnbopxcs0jpbp65p
- http://www.openwall.com/lists/oss-security/2022/11/14/3
Prodotti interessati
- Apache Software Foundation – Apache Airflow
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Airflow
Anno: 2022
CWE: CWE-200
CVSS: 0.0