漏洞信息详情

Apache Airflow 跨站请求伪造漏洞

漏洞简介

Apache Airflow是美国阿帕奇(Apache)软件基金会的一套用于创建、管理和监控工作流程的开源平台。该平台具有可扩展和动态监控等特点。

Apache Airflow 1.10.2及之前版本中的airflow webserver服务存在跨站请求伪造漏洞,该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://lists.apache.org/thread.html/2de387213d45bc626d27554a1bde7b8c67d08720901f82a50b6f4231@%3Cdev.airflow.apache.org%3E

参考网址

来源:MISC

链接:https://lists.apache.org/thread.html/2de387213d45bc626d27554a1bde7b8c67d08720901f82a50b6f4231@%3Cdev.airflow.apache.org%3E

来源:seclists.org

链接:https://seclists.org/oss-sec/2019/q2/20

来源:www.apache.org

链接:http://www.apache.org/

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2019/04/10/6

来源:www.securityfocus.com

链接:http://www.securityfocus.com/bid/107869

来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/107869

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0229

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多