Apache Airflow 信息泄漏漏洞
漏洞描述 Apache Airflow是一个开源的、分布式的任务调度和工作流自动化平台,可用于编排、调度和监控数据处理任务和数据流。"expose_config"是Apache Airflow中的一个配置选项,用于指定是否公开敏感配置信息,设置为"non-sensitive-only"时只公开非敏感信息。 由于代码实现或配置验证中的错误导致的,expose_config选项无法正确限制对敏感信息的访问。攻击者可以通过设置expose_config选项为non-sensitive-only,作为经过身份验证的用户对敏感的配置信息检索和获取。 漏洞名称 Apache Airflow信息泄漏漏洞 漏洞类型 未授权敏感信息泄露 发现时间 2023-10-14 漏洞影响广度 一般 MPS编号 MPS-ovuh-jial CVE编号 CVE-2023-45348 CNVD编号 - 影响范围 airflow@[2.7.0, 2.7.2) 修复方案 将组件 airflow 升级至 2.7.2 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-ovuh-jial ht...
