PT-2026-93421 · Apache Airflow · Apache Airflow Fab Provider
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
apache-airflow-providers-fab versões anteriores a 3.9.0
Description
O caminho Authentik OAuth no gerenciador de autenticação FAB não valida as reivindicações de emissor ou audiência do
id token aceito. Isso permite que um invasor que possua um token válido emitido pelo mesmo provedor de identidade Authentik para um aplicativo de cliente diferente o apresente ao Airflow e seja autenticado como o usuário nomeado, pois a reivindicação de audiência não é verificada.Recommendations
Atualize para a versão 3.9.0 ou posterior.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Airflow Fab Provider