CVE

Vulnerabilidad en Apache Airflow (CVE-2023-42781)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2023
Última modificación:
20/11/2023

Descripción

Apache Airflow, versiones anteriores a la 2.7.3, tiene una vulnerabilidad que permite a un usuario autorizado que tiene acceso para leer solo DAG específicos, leer información sobre instancias de tareas en otros DAG. Este es un problema diferente al CVE-2023-42663, pero conduce a un resultado similar. Se recomienda a los usuarios de Apache Airflow que actualicen a la versión 2.7.3 o posterior para mitigar el riesgo asociado con esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:* 2.7.3 (excluyendo)