PT-2025-51040 · Apache · Apache Airflow

Amogh Desai

+1

·

Publicado

2025-12-12

·

Atualizado

2025-12-16

·

CVE-2025-66388

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Airflow anteriores à 3.1.4
Descrição Existe uma falha no Apache Airflow na qual usuários autenticados da interface poderiam visualizar valores secretos dentro de modelos renderizados. Isso ocorreu porque os segredos não foram devidamente ocultados, potencialmente concedendo acesso não autorizado a informações sensíveis.
Recomendações Atualize para a versão 3.1.4 para resolver este problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AIRFLOW-2025-66388
CVE-2025-66388
GHSA-FV47-PQH6-WXGQ
PYSEC-2025-86

Produtos afetados

Apache Airflow