Execució del comandament Apache Airflow Hive Provider
Jordi Mallol2022-12-21T11:17:00+01:00CVE-2022-46421 CRÍTIC: (9,8) CVSS3: 8,5 Apache Airflow Hive Provider podria permetre a un atacant remot executar comandaments arbitraris al sistema, a causa d'una validació d'entrada incorrecta. En enviar una sol·licitud especialment dissenyada utilitzant el paràmetre hive_cli_params, un atacant podria explotar aquesta vulnerabilitat per executar comandaments arbitraris al sistema. Sistemes Afectats [...]