偵測到 Apache Airflow 設定檔

medium Web App Scanning Plugin ID 115131

概要

偵測到 Apache Airflow 設定檔

說明

Apache Airflow 是一個開源平台,可程式化地撰寫、排程及監控工作流程。預設情況下,Apache Airflow 使用名為 airflow.cfg 的設定檔來儲存其設定設定。

若攻擊者能存取 airflow.cfg 檔案,可能能蒐集關於 Airflow 實例的敏感資訊,如資料庫連線細節、認證憑證及其他設定。

解決方案

透過設定適當的權限,來確保設定檔案不會隨應用程式一起部署,或至少不會暴露在 Web 伺服器目錄中。

另請參閱

https://airflow.apache.org/docs/apache-airflow/stable/howto/set-config.html

Plugin 詳細資訊

嚴重性: Medium

ID: 115131

類型: Check Based

已發布: 2026/2/11

已更新: 2026/2/11

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊