PT-2024-5041 · Apache · Apache Airflow

Amogh Desai

+1

·

Publicado

2024-07-16

·

Atualizado

2024-08-01

·

CVE-2024-39863

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas:
Versões do Apache Airflow anteriores à 2.9.3
Descrição:
O problema está relacionado à falta de proteção da estrutura da página da web no componente Provider do Apache Airflow, permitindo que um invasor autenticado insira um link malicioso ao instalar um provedor. Isso pode levar a um ataque de script entre sites (XSS).
Recomendações:
Para versões do Apache Airflow anteriores à 2.9.3, atualize para a versão 2.9.3 para corrigir o problema.

Correção

XSS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05568
BIT-AIRFLOW-2024-39863
CVE-2024-39863
GHSA-J482-47XF-P25C
PYSEC-2024-189

Produtos afetados

Apache Airflow