Идентификатор: BDU:2024-04744.
Наименование уязвимости: Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow, связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю раскрыть защищаемую информацию.
Описание уязвимости: Уязвимость программное обеспечение создания, мониторинга и оркестрации сценариев обработки данных Apache Airflow связана с раскрытием информации посредством кэширования браузера. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию через заголовок Cache-Control
Уязвимое ПО: Прикладное ПО информационных систем Apache Software Foundation Apache Airflow до 2.9.2 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 13.06.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— Добавить "no-store" в Cache-Control ко всему динамически генерируемому контенту
Использование рекомендаций:
https://lists.apache.org/thread/cg1j28lk0fhzthk0of1g7vy7p2n1j7nr.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-25142.
Тип ошибки CWE: CWE-525
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/apache/airflow/pull/39550
https://lists.apache.org/thread/cg1j28lk0fhzthk0of1g7vy7p2n1j7nr
https://vuldb.com/?id.268426
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.