PT-2022-12314 · Apache · Apache Airflow

Ali Al-Habsi

+1

·

Publicado

2022-02-25

·

Atualizado

2024-03-06

·

CVE-2021-45229

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Apache Airflow versões 2.2.3 e anteriores
Descrição
A tela “Trigger DAG with config” no Apache Airflow está suscetível a ataques XSS por meio do argumento de consulta origin.
Recomendações
Para as versões 2.2.3 e anteriores do Apache Airflow, considere desativar a tela “Trigger DAG with config” até que uma correção esteja disponível para impedir ataques XSS por meio do argumento de consulta origin.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AIRFLOW-2021-45229
CVE-2021-45229
GHSA-65XW-PCQW-HJRH
PYSEC-2022-29

Produtos afetados

Apache Airflow