一、漏洞分析
Apache Airflow 2.2.4 至 2.3.3 版本存在安全漏洞,該漏洞源于 其“database”web 服務器會話后端容易被會話固定。
二、風險等級
嚴重
三、影響范圍
影響版本:Apache Airflow >=2.2.4,<=2.3.3
四、處置建議
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接: https://lists.apache.org/thread/rsd3h89xdp16rg0ltovx3m7q3ypkxs bb
參考鏈接 https://nvd.nist.gov/vuln/detail/CVE-2022-38054