简单的ApacheAirflowCVE

北京白癜风QQ交流群 http://www.guanxxg.com/news/roll/1562877.html
漏洞描述:

ApacheAirflow是一个可编程,调度和监控的工作流平台,基于有向无环图(DAG),Airflow可以定义一组有依赖的任务,按照依赖依次执行。该漏洞影响版本ApacheAirflow2.4.0;当攻击者可访问到ApacheAirflow的后台,且环境中存在默认ExampleDags,则可构造恶意请求借助run_id执行任意命令。

准备环境:

Ubuntu、apacheairflow2..4、python.8、mysql5.7.9网络安全全套教程+全套工具包+渗透书籍+技术文档加


转载请注明:http://www.aierlanlan.com/rzdk/5694.html