Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bogdan Kurinnoy

Pesquisador deSamsung R&D Institute Ukraine (SRK)
#45847de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2022-12314
6.1
2022-02-25
Apache · Apache Airflow · CVE-2021-45229
**Nome do software vulnerável e versões afetadas** Apache Airflow versões 2.2.3 e anteriores **Descrição** A tela “Trigger DAG with config” no Apache Airflow está suscetível a ataques XSS por meio do argumento de consulta `origin`. **Recomendações** Para as versões 2.2.3 e anteriores do Apache Airflow, considere desativar a tela “Trigger DAG with config” até que uma correção esteja disponível para impedir ataques XSS por meio do argumento de consulta `origin`.