偵測到 Apache Airflow 設定檔

medium Web App Scanning Plugin ID 115131

概要

偵測到 Apache Airflow 設定檔

說明

Apache Airflow 是一個開放原始碼平台可透過程式設計來創作、排程和監控工作流程。根據預設Apache Airflow 使用一個名為 airflow.cfg 的設定檔來儲存其組態設定。

如果攻擊者可存取 airflow.cfg 檔案他們或許能夠收集有關 Airflow 執行個體的敏感資訊例如資料庫連線詳細資料、驗證認證和其他組態設定。

解決方案

透過設定適當的權限,來確保設定檔案不會隨應用程式一起部署,或至少不會暴露在 Web 伺服器目錄中。

另請參閱

https://airflow.apache.org/docs/apache-airflow/stable/howto/set-config.html

Plugin 詳細資訊

嚴重性: Medium

ID: 115131

類型: remote

已發布: 2026/2/11

已更新: 2026/2/11

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊