Apache Airflow 低于1.10.14身份认证绕过(CVE-2020-17526)

2022-11-08 Apache Airflow PoC No

Description

Apache Airflow Webserver1.10.14之前版本存在安全漏洞,该漏洞源于未能正确的会话验证,允许使用默认值密钥站点用户访问未经授权的通过会话从网站Site A 到 B。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities