Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sungwuk Jung

#47007de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2026-24054
5.4
2026-03-09
Apache · Apache Airflow · CVE-2026-25604
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Airflow anteriores à 9.22.0 **Descrição** O AWS Auth Manager no Apache Airflow não verificava a origem da autenticação SAML em relação à URL real da instância, confiando, em vez disso, em informações fornecidas pelo cliente. Isso possibilitou acesso potencial a diferentes instâncias com controles de acesso distintos mediante a reutilização de respostas SAML de outras instâncias. **Recomendações** Atualize para a versão 9.22.0 do provedor AWS Auth Manager.