PT-2024-5041 · Apache · Apache Airflow
Amogh Desai
+1
·
Publicado
2024-07-16
·
Atualizado
2024-08-01
·
CVE-2024-39863
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Apache Airflow anteriores à 2.9.3
Descrição:
O problema está relacionado à falta de proteção da estrutura da página da web no componente Provider do Apache Airflow, permitindo que um invasor autenticado insira um link malicioso ao instalar um provedor. Isso pode levar a um ataque de script entre sites (XSS).
Recomendações:
Para versões do Apache Airflow anteriores à 2.9.3, atualize para a versão 2.9.3 para corrigir o problema.
Correção
XSS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Airflow