關(guān)于 Apache Airflow 授權(quán)問題漏洞(CVE-2022 -38054)的安全公告

 漏洞資訊     |      2022-11-17

一、漏洞分析

Apache Airflow 2.2.4 至 2.3.3 版本存在安全漏洞,該漏洞源于 其“database”web 服務(wù)器會(huì)話后端容易被會(huì)話固定。

二、風(fēng)險(xiǎn)等級(jí)

嚴(yán)重

三、影響范圍

影響版本:Apache Airflow >=2.2.4,<=2.3.3

四、處置建議

目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接: https://lists.apache.org/thread/rsd3h89xdp16rg0ltovx3m7q3ypkxs bb

參考鏈接 https://nvd.nist.gov/vuln/detail/CVE-2022-38054