Apache Airflow <2.8.0 越权漏洞 (CVE-2023-48291)

漏洞类型 将资源暴露给错误范围 发现时间 2023-12-21 漏洞等级 中危
MPS编号 MPS-fdcz-e81o CVE编号 CVE-2023-48291 漏洞影响广度 广

漏洞危害

OSCS 描述
Airflow 是一个开源的工作流自动化平台,提供用户定义、调度和监视工作流任务的执行功能。
Apache Airflow中存在越权漏洞,由于auth.py#has_access_dag方法未验证请求中的dag_id参数是否一致,导致出现越权漏洞。有登陆权限的攻击者可以向/clear等接口发送恶意请求,越权清理或操作DAGs。
参考链接:https://www.oscs1024.com/hd/MPS-fdcz-e81o

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
apache-airflow (-∞, 2.8.0) 升级 将组件 apache-airflow 升级至 2.8.0 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-fdcz-e81o

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-fdcz-e81o

https://nvd.nist.gov/vuln/detail/CVE-2023-48291

https://lists.apache.org/thread/3nl0h014274yjlt1hd02z0q78ftyz0z3

https://github.com/advisories/GHSA-8f57-wcmg-4jmh

https://github.com/apache/airflow/pull/34366

https://github.com/apache/airflow/commit/4f1b500c47813c54349b7d3e48df0a444fb4826c

(0)
上一篇 2023年12月26日 下午12:00
下一篇 2023年12月27日 下午6:00

相关推荐

  • NPM组件 querypilot 等窃取主机敏感信息

    【高危】NPM组件 querypilot 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 querypilot 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-2kgq-v17b 处置建议 强烈建议修复 发现时间 2025-07-05 投毒仓库 npm 投毒类型 主机信息收集 利…

    2025年7月6日
    0
  • snappy-java 的 compress 方法整数溢出漏洞导致拒绝服务 (CVE-2023-34454)[有POC]

    漏洞类型 整数溢出或环绕 发现时间 2023/6/16 漏洞等级 中危 MPS编号 MPS-angp-mxl2 CVE编号 CVE-2023-34454 漏洞影响广度 小 漏洞危害OSCS 描述snappy-java 是一个开源的、Java 语言开发的压缩/解压代码库。snappy-java 1.1.10.1之前版本中的 Snappy#compress 方法…

    2023年9月1日
    0
  • Google Chrome<120.0.6099.109 存在类型混淆漏洞 (CVE-2023-6702)

    漏洞类型 使用不兼容类型访问资源(类型混淆) 发现时间 2023-12-13 漏洞等级 高危 MPS编号 MPS-q9kf-nc82 CVE编号 CVE-2023-6702 漏洞影响广度 广 漏洞危害 OSCS 描述 Chrome v8 是 Google Chrome 的 JavaScript 和 WebAssembly 引擎,负责解释和执行 JavaScr…

    2023年12月14日
    0
  • JeecgBoot<3.5.3 存在 sql 注入漏洞 (CVE-2023-38992) [有POC]

    漏洞类型 SQL 注入 发现时间 2023/7/29 漏洞等级 高危 MPS编号 MPS-f2j4-cs6r CVE编号 CVE-2023-38992 漏洞影响广度 广 漏洞危害 OSCS 描述 JeecgBoot 是一款开源的的低代码开发平台。受影响版本中,由于 SysDictController#loadTreeData 未对用户传入的 sql 字符进行…

    2023年8月11日
    0
  • Apache NiFi H2驱动存在代码注入漏洞 (CVE-2023-34468)

    漏洞类型 代码注入 发现时间 2023/6/13 漏洞等级 高危 MPS编号 MPS-v4am-pz0t CVE编号 CVE-2023-34468 漏洞影响广度 一般 漏洞危害OSCS 描述Apache NiFi 是一个开源的数据流处理和自动化工具,DBCPConnectionPool 和 HikariCPConnectionPool 是两个控制器服务,用于…

    2023年8月30日
    0