Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Timon8 Zhang

#38973de 53,635
7.1CVSS total
Vulnerabilidades · 1
PT-2024-1305
7.1
2024-01-24
Apache · Apache Airflow · CVE-2023-50944
**Nome do software vulnerável e versões afetadas** Versões do Apache Airflow anteriores à 2.8.1 **Descrição** O problema está relacionado a uma falha de autorização no Apache Airflow, permitindo que um usuário autenticado acesse o código-fonte de um DAG ao qual não tem acesso. Este problema é considerado de baixa gravidade, pois requer que um usuário autenticado o explore. **Recomendações** Para versões do Apache Airflow anteriores à 2.8.1, atualize para a versão 2.8.1 para corrigir o problema. Como solução temporária, considere restringir o acesso a DAGs confidenciais até que a atualização seja aplicada.