CVE-2025-66388
Apache Airflow渲染模板中存在敏感信息泄露漏洞,允许已认证的低权限用户在UI界面查看渲染后的模板内容,从而获取本应被隐藏的密钥、密码和其他敏感凭证。
该漏洞源于Airflow在渲染任务模板时未正确过滤XCom变量中的敏感字段。攻击者通过构造特定任务,利用渲染功能获取包含secret的变量值。