Apache Airflow <2.4.0 代码注入
漏洞描述 Apache Airflow 是一个以编程方式创作、安排和监控工作流程的开源平台。 Apache Airflow 在2.4.0之前的版本中存在代码注入漏洞,具有 UI 访问权限且可以触发有向无环图 (DAG) 的攻击者可利用此漏洞手动提供恶意的 run_id 进行代码注入,从而执行任意恶意代码。 漏洞名称 Apache Airflow <2.4.0 代码注入 漏洞类型 代码注入 发现时间 2022-11-15 漏洞影响广度 小 MPS编号 MPS-2022-64582 CVE编号 CVE-2022-40127 CNVD编号 - 影响范围 apache-airflow@(-∞, 2.4.0) 修复方案 升级apache-airflow到 2.4.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-64582 https://nvd.nist.gov/vuln/detail/CVE-2022-40127 https://github.com/apache/airflow/pull/25960 https://github.co...

