尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Airflow | 3.3.0 ~ 3.3.1 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73237 | Apache Allura 中 Markdown 管道存在 XSS 漏洞 | |
| CVE-2026-73238 | Apache Allura 代码显示 XSS 漏洞 | |
| CVE-2026-73239 | Apache Allura 缺少权限检查的 IDOR 漏洞 | |
| CVE-2026-73240 | Apache Allura Git 命令注入漏洞 | |
| CVE-2026-59244 | Apache Airflow 变量值未掩码漏洞 | |
| CVE-2026-58076 | Apache Airflow 反序列化漏洞导致远程代码执行 | |
| CVE-2026-59242 | Apache Airflow API服务器XCom反序列化端点任意类实例化漏洞 | |
| CVE-2026-54183 | Apache Airflow 认证用户可见未掩码变量漏洞 | |
| CVE-2026-67260 | Apache Airflow DAG作者远程代码执行漏洞 | |
| CVE-2026-67587 | Apache Airflow 调度器远程代码执行漏洞 | |
| CVE-2026-68968 | Apache Airflow 回补API权限绕过漏洞 | |
| CVE-2026-68969 | Apache Airflow 审计日志明文记录密钥 | |
| CVE-2026-68970 | Apache Airflow 列表型变量未脱敏 | |
| CVE-2026-68971 | Apache Airflow 资产物料化和DAG运行结果端点授权绕过漏洞 | |
| CVE-2026-68076 | Apache Airflow 连接测试 API 团队范围权限绕过 | |
| CVE-2026-68868 | Apache Airflow Google Provider 连接变量信息泄露漏洞 |
暂无评论