搜索结果

关于「airflow」的漏洞数据
« 上一页 第 1 页 / 6 页 • 总计 155 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-68969 Apache Airflow:批量变量和连接端点以明文形式在审核日志中记录秘密值 (CVE-2026-68969) 2026-08-13
AVD-2026-68968 Apache Airflow:通过对回填 ID 的冲突解释来绕过回填 API 中的授权 (CVE-2026-68968) 2026-08-13
AVD-2026-68971 Apache Airflow:资产实现和 dag-run 结果端点中的跨团队授权绕过 (CVE-2026-68971) 2026-08-13
AVD-2026-68970 Apache Airflow:任务日志和渲染模板 UI 中未隐藏列表形变量的值 (CVE-2026-68970) 2026-08-13
AVD-2026-68076 Apache Airflow:连接测试 API:团队范围的防护绕过解析另一个团队的环境连接 (CVE-2026-68076) 2026-08-13
AVD-2026-67587 Apache Airflow:DAG 作者通过 Serde `Callback` 反序列化小工具在调度程序上远程执行代码 (CVE-2026-67587) 2026-08-13
AVD-2026-67260 Apache Airflow:DAG 作者通过 waiting_input next_kwargs 反序列化在 Scheduler 上远程执行代码 (CVE-2026-67260) 2026-08-13
AVD-2026-65017 Apache Airflow:配置 API:向查看者披露团队范围的 Celery 代理机密(多团队屏蔽绕过)(CVE-2026-65017) 2026-08-13
AVD-2026-59242 Apache Airflow:通过 XCom 反序列化端点在 API 服务器上进行任意 airflow.* 类实例化 (CVE-2026-59242) 2026-08-13
AVD-2026-59244 Apache Airflow:秘密屏蔽器:渲染模板 UI 中未屏蔽“var.json”变量值 (CVE-2026-59244) 2026-08-13
AVD-2026-58076 Apache Airflow:BaseSerialization.deserialize 中的airflow_exc_ser / base_exc_ser 异常节点的不受保护的 import_string() 在调度程序/API 服务器上启用 DAG 作者 RCE (CVE-2026-58076) 2026-08-13
AVD-2026-54183 Apache Airflow:对于经过身份验证的用户,Airflow 变量未在 UI 中隐藏 (CVE-2026-54183) 2026-08-13
AVD-2026-49487 Apache Airflow 触发器参数敏感信息泄露漏洞(CVE-2026-49487) 2026-07-07
AVD-2026-48892 Apache Airflow Config API 敏感配置未掩码漏洞(CVE-2026-48892) 2026-07-07
AVD-2026-49296 Apache Airflow dagSources 端点授权绕过漏洞(CVE-2026-49296) 2026-07-07
AVD-2026-48891 Apache Airflow 调度依赖图接口 Dag 标识信息泄露漏洞(CVE-2026-48891) 2026-07-07
AVD-2026-48828 Apache Airflow 敏感变量信息泄露漏洞(CVE-2026-48828) 2026-07-07
AVD-2026-33264 Apache Airflow 反序列化远程代码执行漏洞(CVE-2026-33264) 2026-07-07
AVD-2026-48726 Apache Airflow:在 FabAuthManager / KeycloakAuthManager 注销路径中无法访问 revoke_token() (CVE-2026-48726) 2026-06-01
AVD-2026-46764 Apache Airflow:事件日志详细信息端点绕过 DAG 范围的事件日志权限过滤器 (CVE-2026-46764) 2026-06-01
AVD-2026-49267 Apache Airflow:SMTP STARTTLS 连接上没有证书验证 (CVE-2026-49267) 2026-06-01
AVD-2026-49298 Apache Airflow:KubernetesExecutor 命令行参数中的 JWT 令牌暴露 (CVE-2026-49298) 2026-06-01
AVD-2026-45426 Apache Airflow:通过 Python lstrip() 字符剥离绕过日志服务器 JWT 授权,允许跨 Dag 日志访问 (CVE-2026-45426) 2026-06-01
AVD-2026-42360 Apache Airflow:渲染模板截断绕过嵌套敏感密钥屏蔽 (CVE-2026-42360) 2026-06-01
AVD-2026-45360 Apache Airflow:自定义截止日期参考反序列化中的任意导入 (CVE-2026-45360) 2026-06-01
AVD-2026-40961 Apache Airflow:开放重定向绕过漏洞 (CVE-2026-40961) 2026-06-01
AVD-2026-41014 Apache Airflow:/ui/partitioned_dag_runs 端点上的每 DAG RBAC 绕过 (CVE-2026-41014) 2026-06-01
AVD-2026-42359 Apache Airflow:通过 XCom PATCH 端点进行身份验证的 RCE — XComUpdateBody 缺少 FORBIDDEN_XCOM_KEYS 验证器 (CVE-2026-42359) 2026-06-01
AVD-2026-41084 Apache Airflow:API 授权绕过:批量 TaskInstances 允许跨 DAG 突变 (CVE-2026-41084) 2026-06-01
AVD-2026-41017 Apache Airflow:HTTPS 终止代理后面的 JWTRefreshMiddleware 中的 JWT cookie 缺少安全标志 (CVE-2026-41017) 2026-06-01
« 上一页 第 1 页 / 6 页 • 总计 155 条记录 下一页 »