漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In Apache Airflow before 1.10.2, a malicious admin user could edit the state of objects in the Airflow metadata database to execute arbitrary javascript on certain page views.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache Airflow 跨站脚本漏洞
Vulnerability Description
Apache Airflow是美国阿帕奇(Apache)软件基金会的一套用于创建、管理和监控工作流程的开源平台。该平台具有可扩展和动态监控等特点。 Apache Airflow 1.10.2之前版本中存在安全漏洞。攻击者可通过编辑Airflow元数据库中对象的状态利用该漏洞执行任意的JavaScript代码。
CVSS Information
N/A
Vulnerability Type
N/A