漏洞描述
Apache Airflow 是一个开源的任务和工作流管理平台,ODBC Provider 是 Apache Airflow 的一个数据库管理/插件。
Apache Airflow ODBC Provider 受影响版本中,由于 odbc.py#driver 方法未对用户可控的 ODBC 驱动程序参数(driver)有效过滤,攻击者可在实例化 Hook 对象时传入包含恶意 driver 的 extras 参数,通过 ODBC 驱动加载并执行系统中的任意动态链接库。
| 漏洞名称 | Apache Airflow ODBC Provider 远程代码执行漏洞 |
|---|---|
| 漏洞类型 | OS命令注入 |
| 发现时间 | 2023/6/27 |
| 漏洞影响广度 | 广 |
| MPS编号 |

最低0.47元/天 解锁文章
1108

被折叠的 条评论
为什么被折叠?



