CVE-2022-40127
Apache Airflow <2.4.0 में bash उदाहरण में RCE है
- प्रकाशित
- 14 नव॰ 2022
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Airflow के Example Dags में एक भेद्यता एक हमलावर को, जिसके पास UI पहुंच है और जो DAGs ट्रिगर कर सकता है, मैन्युअल रूप से प्रदान किए गए run_id पैरामीटर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है। यह समस्या Apache Airflow के 2.4.0 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
2- CVE-2022-40127-Airflow-RCEएक्सप्लॉइट
CVE-2022-40127 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड run_id पैरामीटर के माध्यम से Apache Airflow RCE को लक्षित करता है, स्वचालित रिवर्स शेल डिलीवरी के साथ।
Apache Airflow < 2.4.0 DAG example_bash_operator RCE POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।