CVE-2020-11981
تم العثور على مشكلة في إصدارات Apache Airflow 1.10.10 وما دونها. عند استخدام CeleryExecutor، إذا تمكن المهاجم من الاتصال بالوسيط (Redis, RabbitMQ) مباشرةً،...
- تم النشر
- 16/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على مشكلة في إصدارات Apache Airflow 1.10.10 وما دونها. عند استخدام CeleryExecutor، إذا تمكن المهاجم من الاتصال بالوسيط (Redis, RabbitMQ) مباشرةً، فمن الممكن حقن أوامر، مما يؤدي إلى قيام عامل celery بتنفيذ أوامر عشوائية.
المصادر
1استغلال إثبات المفهوم لـ CVE-2020-11981 يستهدف حقن الأوامر في Apache Airflow عبر وسيط Redis، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على العمال المعرضين للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.