CVE-2020-11981
Apache Airflow के संस्करण 1.10.10 और उससे नीचे में एक समस्या पाई गई। CeleryExecutor का उपयोग करते समय, यदि कोई हमलावर ब्रोकर (Redis, RabbitMQ) से सीधे कनेक्ट कर सकता है, तो कमांड इंजेक्ट करना...
- प्रकाशित
- 16 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Airflow के संस्करण 1.10.10 और उससे नीचे में एक समस्या पाई गई। CeleryExecutor का उपयोग करते समय, यदि कोई हमलावर ब्रोकर (Redis, RabbitMQ) से सीधे कनेक्ट कर सकता है, तो कमांड इंजेक्ट करना संभव है, जिसके परिणामस्वरूप celery worker मनमाने कमांड चला सकता है।
स्रोत
1CVE-2020-11981 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Airflow में Redis broker के माध्यम से कमांड इंजेक्शन को लक्षित करता है, जिससे कमजोर workers पर रिमोट कोड निष्पादन संभव हो पाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।