Apache Airflow FAB Auth Manager zawiera podatność LDAP filter injection (CWE-90), która pozwala nieuwierzytelnionym atakującym na exfiltrację danych z katalogu lub ominięcie uwierzytelniania. Zaktualizuj apache-airflow-providers-fab do wersji 3.6.4 lub nowszej. Jeśli natychmiastowa aktualizacja nie jest możliwa, wyłącz uwierzytelnianie LDAP do czasu aktualizacji providera.
▸ Pokaż oryginał (EN)
Apache Airflow FAB Auth Manager contains an LDAP filter injection vulnerability (CWE-90) that allows unauthenticated attackers to exfiltrate directory data or bypass authentication. Upgrade to apache-airflow-providers-fab 3.6.4 or later. If immediate upgrade is not possible, disable LDAP authentication until the provider can be updated.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NApache Airflow Providers Fab
APPApache< 3.6.4
Powiązane podatności
Apache Airflow FAB: pominięcie weryfikacji podpisu tokenu OAuth (Azure AD)
Apache Airflow Providers FAB — nieprawidłowe wygasanie sesji (CWE-613)
Apache Airflow FAB: privilege escalation przez kolizję nazwy DAG 'DAGs'
Insufficient Session Expiration vulnerability in Apache Airflow Fab Provider. This issue affects Apache Airfl...
Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych