CVE-2026-31987

HIGH CVSS 3.1: 7,5
Обновлено 18 апреля 2026
JWT
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 3.2.0
Тип уязвимости CWE-532
Поставщик JWT
Публичный эксплойт Нет

Токены JWT, используемые задачами, отображались в журналах. Это может позволить пользователям пользовательского интерфейса выступать в качестве авторов Dag. Пользователям рекомендуется перейти на версию Airflow, содержащую исправления.

Пользователям рекомендуется выполнить обновление до версии 3.2.0, которая устраняет эту проблему.

Показать оригинальное описание (EN)

JWT Tokens used by tasks were exposed in logs. This could allow UI users to act as Dag Authors. Users are advised to upgrade to Airflow version that contains fix. Users are recommended to upgrade to version 3.2.0, which fixes this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)