Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tran Hieu

#33392de 56,334
8.1CVSS total
Vulnerabilidades · 1
PT-2026-57821
8.1
2026-07-13
Apache · Apache Airflow Fab Provider · CVE-2026-59245
**Nome do Software Vulnerável e Versões Afetadas** apache-airflow-providers-fab versões anteriores a 3.7.2 **Description** No gerenciador de autenticação FAB do Apache Airflow, ocorre uma escalada de privilégios quando um DAG é criado com um `dag id` definido como `DAGs`. Este ID específico entra em conflito com o nome do recurso de permissão global para todos os DAGs gerado pela função `resource name()`. Consequentemente, um usuário com menos privilégios que receba `access control` por DAG para esse DAG específico recebe silenciosamente permissões globais, permitindo acesso de leitura e edição a todos os DAGs do sistema. **Recommendations** Atualize para o apache-airflow-providers-fab 3.7.2 ou posterior.