Evasió de Seguretat d’Apache Airflow
Jordi Mallol2023-08-31T11:34:28+02:00CVE-2023-40273 CRÍTIC: (9,8) CVSS3: 8,5 Apache Airflow podria permetre a un atacant autenticat remot eludir les restriccions de seguretat. Això vindria causat per no invalidar la sessió d'usuari després d'un canvi de contrasenya. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per reutilitzar la sessió d'un usuari [...]









