Apache Airflow Webserver 安全漏洞

2283725

其他

2020-12-21

2020-12-23

CVE-2020-17526

CNNVD-202012-1445

N/A


N/A

漏洞ID 漏洞类型
发布时间 更新时间
CVE编号 CNNVD-ID
漏洞平台 CVSS评分
漏洞来源
http://www.cnnvd.org.cn/web/xxk/lU 8 Q X Y 9 @ }dxqById.tag?CNNVD=CNNVD-202012-1445
漏洞详情
Apache Airflow H S j 4 X是美国阿帕奇q b 2 ? ~ b ~ x(Apache)基金会的一套用于创建、管理和监控工作流程的开源平台。该平台具有= U T F = m a A可扩展和动态监控等特点。
Apache Airflow Webserver versions prior to{ F 8 J _ G E 1.10.14 存在安全漏洞,该漏I v h 4 = ] C洞源于不正确的会话验证,允许用户访问未经授权的气流网络服务器通过会话从网站Site A 到B,这并不影响用户已经| : % f C S q改变了的默认值(网络服务器)h 3 u P t密钥配置。
参考资料

来源:nvd.nist.gov

链接:htK Y i O [tps$ 8 X 9 h 8://nvd.nist.gov/vuln/detaiE p 0 5 * :l/CVE-2020-17526