PT-2026-33058 · Airflow · Airflow

Saurabh Banawar

·

Publicado

2026-04-15

·

Atualizado

2026-04-18

·

CVE-2026-25219

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Airflow versões anteriores a 3.1.8
Description O mascarador de segredos não marcou as propriedades de conexão access key e connection string como nomes sensíveis. Isso permite que usuários com permissão de leitura visualizem esses valores na Interface de Usuário de Conexão. Além disso, se uma Conexão for acidentalmente registrada em logs, esses valores podem ser expostos. O Azure Service Bus utiliza essas propriedades para armazenar dados sensíveis, e outros provedores que utilizem os mesmos campos também podem ser afetados.
Recommendations Atualizar para a versão 3.1.8.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AIRFLOW-2026-25219
CVE-2026-25219
GHSA-4G48-54Q2-FG7Q

Produtos afetados

Airflow