PT-2026-33058 · Airflow · Airflow
Saurabh Banawar
·
Publicado
2026-04-15
·
Atualizado
2026-04-18
·
CVE-2026-25219
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Airflow versões anteriores a 3.1.8
Description
O mascarador de segredos não marcou as propriedades de conexão
access key e connection string como nomes sensíveis. Isso permite que usuários com permissão de leitura visualizem esses valores na Interface de Usuário de Conexão. Além disso, se uma Conexão for acidentalmente registrada em logs, esses valores podem ser expostos. O Azure Service Bus utiliza essas propriedades para armazenar dados sensíveis, e outros provedores que utilizem os mesmos campos também podem ser afetados.Recommendations
Atualizar para a versão 3.1.8.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Airflow