Known vulnerabilities in Apache Airflow 2.0.1 - page 3

Version: 2.0.1
Software CPE: cpe:2.3:a:apache_foundation:apache_airflow:*:*:*:*:*:*:*:*
Total vulnerabilities: 53
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache Airflow version 2.0.1 Apache Airflow 2.0.1 is affected by 53 vulnerabilities: 3 high, 9 medium, 41 low Critical High Medium Low

Vulnerabilities (53)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU71413 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-22884
CWE-78 High
Public exploit available
No
2.5.1 22.01.2023 SB2023012217
#VU69474 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-45402
CWE-601 Low
No
No
2.4.3 22.11.2022 SB2022112210
#VU69473 - Command injection
CVE-2022-40127
CWE-77 Medium
Public exploit available
No
2.4.0 22.11.2022 SB2022092127
#VU69472 - Exposure of sensitive information to an unauthorized actor
CVE-2022-27949
CWE-200 Medium
No
No
2.3.1 22.11.2022 SB2022112209
#VU68939 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-43985
CWE-601 Low
No
No
2.4.2 02.11.2022 SB2022110250
#VU68938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43982
CWE-79 Low
No
No
2.4.2 02.11.2022 SB2022110250
#VU67912 - Insufficient Session Expiration
CVE-2022-41672
CWE-613 Low
No
No
2.4.1 04.10.2022 SB2022100449
#VU67552 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-38170
CWE-362 Low
No
No
2.3.4 21.09.2022 SB2022092136
#VU60869 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-24288
CWE-78 High
No
No
2.2.4 25.02.2022 SB2022022504
SB2022080340
#VU60868 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-45229
CWE-79 Low
No
No
2.2.4 25.02.2022 SB2022022504
#VU59894 - Permissions, Privileges, and Access Controls
CVE-2021-45230
CWE-264 Low
No
No
2.2.0 20.01.2022 SB2022012048
#VU56194 - Exposure of sensitive information to an unauthorized actor
CVE-2021-35936
CWE-200 Medium
No
No
2.1.2 31.08.2021 SB2021083110
SB2022060724
#VU52840 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28359
CWE-79 Low
No
No
1.10.15, 2.0.2 04.05.2021 SB2021050409
SB2022060724


Showing elements 41 - 60 out of 53