PT-2026-50220 · Apache Airflow · Apache-Airflow-Providers-Smtp
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
apache-airflow-providers-sftp versões anteriores a 5.8.1
Description
Um problema de path traversal existe no provedor SFTP. Um servidor SFTP remoto malicioso ou comprometido pode gravar arquivos fora do diretório de destino local configurado usando nomes de entrada de diretório manipulados. Isso pode ser acionado através da função
SFTPHook.retrieve directory() ou do operador SFTPOperator(operation=get). Nenhuma conta é necessária para que isso ocorra; o risco se aplica a qualquer implantação que baixe diretórios de um servidor SFTP não confiável.Recommendations
Atualize para a versão 5.8.1 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache-Airflow-Providers-Smtp