检测到 Apache Airflow 配置文件

medium Web App Scanning 插件 ID 115131

简介

检测到 Apache Airflow 配置文件

描述

Apache Airflow 是一个开源平台,用于以编程方式创作、计划和监控工作流。默认情况下Apache Airflow 使用名为 airflow.cfg 的配置文件来存储其配置设置。

如果攻击者可以访问 airflow.cfg 文件就可能收集有关 Airflow 实例的敏感信息例如数据库连接详细信息、身份验证凭据和其他配置设置。

解决方案

通过在其上设置适当权限来确保配置文件未与应用程序一起部署,或者至少未暴露在 Web 服务器目录中。

另见

https://airflow.apache.org/docs/apache-airflow/stable/howto/set-config.html

插件详情

严重性: Medium

ID: 115131

类型: Check Based

发布时间: 2026/2/11

最近更新时间: 2026/2/11

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

参考资料信息