Apache Airflow <2.3.1 敏感信息泄露漏洞
漏洞描述 Apache Airflow 是一个以编程方式创作、安排和监控工作流程的开源平台。 Apache Airflow 在 2.3.1 之前的版本中的 UI 模块存在敏感信息泄露漏洞,当攻击者渲染未执行的任务实例时,RenderedTaskInstanceFields 不会对模板中的 secrets 值进行屏蔽,攻击者可通过此漏洞获取任务实例渲染模板中的未隐蔽的 secrets 值。 漏洞名称 Apache Airflow <2.3.1 敏感信息泄露漏洞 漏洞类型 信息暴露 发现时间 2022-11-15 漏洞影响广度 小 MPS编号 MPS-2022-7027 CVE编号 CVE-2022-27949 CNVD编号 - 影响范围 apache-airflow@(-∞, 2.3.1) 修复方案 升级apache-airflow到 2.3.1 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-7027 https://nvd.nist.gov/vuln/detail/CVE-2022-27949 https://github.com...
