Informazioni sul CVE-2024-27906

Apache Airflow: Dag Code and Import Error Permissions Ignored

CWE ID: CWE-668

Base Score (CVSS): N/A

CVE: CVE-2024-27906

Descrizione: Apache Airflow, version precedenti a 2.8.2, ha una vulnerabilità che consente agli utenti autenticati di visualizzare il codice delle DAG e di importare errori delle DAG che non hanno il permesso di visualizzarli tramite l’API e l’interfaccia utente. Gli utenti di Apache Airflow sono raccomandati ad aggiornare a una versione 2.8.2 o successiva per mitigare il rischio associato a questa vulnerabilità.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache Airflow

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache Airflow
Anno: 2024
CWE: CWE-668
CVSS: 0.0

Ulteriori risorse disponibili