搜索结果
关于「airflow」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-68969 | Apache Airflow:批量变量和连接端点以明文形式在审核日志中记录秘密值 (CVE-2026-68969) | 2026-08-13 | ||
| AVD-2026-68968 | Apache Airflow:通过对回填 ID 的冲突解释来绕过回填 API 中的授权 (CVE-2026-68968) | 2026-08-13 | ||
| AVD-2026-68971 | Apache Airflow:资产实现和 dag-run 结果端点中的跨团队授权绕过 (CVE-2026-68971) | 2026-08-13 | ||
| AVD-2026-68970 | Apache Airflow:任务日志和渲染模板 UI 中未隐藏列表形变量的值 (CVE-2026-68970) | 2026-08-13 | ||
| AVD-2026-68076 | Apache Airflow:连接测试 API:团队范围的防护绕过解析另一个团队的环境连接 (CVE-2026-68076) | 2026-08-13 | ||
| AVD-2026-67587 | Apache Airflow:DAG 作者通过 Serde `Callback` 反序列化小工具在调度程序上远程执行代码 (CVE-2026-67587) | 2026-08-13 | ||
| AVD-2026-67260 | Apache Airflow:DAG 作者通过 waiting_input next_kwargs 反序列化在 Scheduler 上远程执行代码 (CVE-2026-67260) | 2026-08-13 | ||
| AVD-2026-65017 | Apache Airflow:配置 API:向查看者披露团队范围的 Celery 代理机密(多团队屏蔽绕过)(CVE-2026-65017) | 2026-08-13 | ||
| AVD-2026-59242 | Apache Airflow:通过 XCom 反序列化端点在 API 服务器上进行任意 airflow.* 类实例化 (CVE-2026-59242) | 2026-08-13 | ||
| AVD-2026-59244 | Apache Airflow:秘密屏蔽器:渲染模板 UI 中未屏蔽“var.json”变量值 (CVE-2026-59244) | 2026-08-13 | ||
| AVD-2026-58076 | Apache Airflow:BaseSerialization.deserialize 中的airflow_exc_ser / base_exc_ser 异常节点的不受保护的 import_string() 在调度程序/API 服务器上启用 DAG 作者 RCE (CVE-2026-58076) | 2026-08-13 | ||
| AVD-2026-54183 | Apache Airflow:对于经过身份验证的用户,Airflow 变量未在 UI 中隐藏 (CVE-2026-54183) | 2026-08-13 | ||
| AVD-2026-49487 | Apache Airflow 触发器参数敏感信息泄露漏洞(CVE-2026-49487) | 2026-07-07 | ||
| AVD-2026-48892 | Apache Airflow Config API 敏感配置未掩码漏洞(CVE-2026-48892) | 2026-07-07 | ||
| AVD-2026-49296 | Apache Airflow dagSources 端点授权绕过漏洞(CVE-2026-49296) | 2026-07-07 | ||
| AVD-2026-48891 | Apache Airflow 调度依赖图接口 Dag 标识信息泄露漏洞(CVE-2026-48891) | 2026-07-07 | ||
| AVD-2026-48828 | Apache Airflow 敏感变量信息泄露漏洞(CVE-2026-48828) | 2026-07-07 | ||
| AVD-2026-33264 | Apache Airflow 反序列化远程代码执行漏洞(CVE-2026-33264) | 2026-07-07 | ||
| AVD-2026-48726 | Apache Airflow:在 FabAuthManager / KeycloakAuthManager 注销路径中无法访问 revoke_token() (CVE-2026-48726) | 2026-06-01 | ||
| AVD-2026-46764 | Apache Airflow:事件日志详细信息端点绕过 DAG 范围的事件日志权限过滤器 (CVE-2026-46764) | 2026-06-01 | ||
| AVD-2026-49267 | Apache Airflow:SMTP STARTTLS 连接上没有证书验证 (CVE-2026-49267) | 2026-06-01 | ||
| AVD-2026-49298 | Apache Airflow:KubernetesExecutor 命令行参数中的 JWT 令牌暴露 (CVE-2026-49298) | 2026-06-01 | ||
| AVD-2026-45426 | Apache Airflow:通过 Python lstrip() 字符剥离绕过日志服务器 JWT 授权,允许跨 Dag 日志访问 (CVE-2026-45426) | 2026-06-01 | ||
| AVD-2026-42360 | Apache Airflow:渲染模板截断绕过嵌套敏感密钥屏蔽 (CVE-2026-42360) | 2026-06-01 | ||
| AVD-2026-45360 | Apache Airflow:自定义截止日期参考反序列化中的任意导入 (CVE-2026-45360) | 2026-06-01 | ||
| AVD-2026-40961 | Apache Airflow:开放重定向绕过漏洞 (CVE-2026-40961) | 2026-06-01 | ||
| AVD-2026-41014 | Apache Airflow:/ui/partitioned_dag_runs 端点上的每 DAG RBAC 绕过 (CVE-2026-41014) | 2026-06-01 | ||
| AVD-2026-42359 | Apache Airflow:通过 XCom PATCH 端点进行身份验证的 RCE — XComUpdateBody 缺少 FORBIDDEN_XCOM_KEYS 验证器 (CVE-2026-42359) | 2026-06-01 | ||
| AVD-2026-41084 | Apache Airflow:API 授权绕过:批量 TaskInstances 允许跨 DAG 突变 (CVE-2026-41084) | 2026-06-01 | ||
| AVD-2026-41017 | Apache Airflow:HTTPS 终止代理后面的 JWTRefreshMiddleware 中的 JWT cookie 缺少安全标志 (CVE-2026-41017) | 2026-06-01 |