Apache Airflow 低于1.10.14身份认证绕过(CVE-2020-17526)

日期: 2022-11-08 | 影响软件: Apache Airflow | POC: 否

漏洞描述

Apache Airflow Webserver1.10.14之前版本存在安全漏洞,该漏洞源于未能正确的会话验证,允许使用默认值密钥站点用户访问未经授权的通过会话从网站Site A 到 B。

PoC代码

暂无

相关漏洞推荐