Informazioni sul CVE-2023-50783
Apache Airflow: Improper access control vulnerability on the "varimport" endpoint
CWE ID: CWE-284
Base Score (CVSS): N/A
CVE: CVE-2023-50783
Descrizione: Apache Airflow, versions before 2.8.0, is affected by a vulnerability that allows an authenticated user without the variable edit permission, to update a variable. This flaw compromises the integrity of variable management, potentially leading to unauthorized data modification. Users are recommended to upgrade to 2.8.0, which fixes this issue
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/apache/airflow/pull/33932
- https://lists.apache.org/thread/rs7cr3yp726mb89s1m844hy9pq7frgcn
- http://www.openwall.com/lists/oss-security/2023/12/21/4
Prodotti interessati
- Apache Software Foundation – Apache Airflow
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Airflow
Anno: 2023
CWE: CWE-284
CVSS: 0.0