Security Advisory

CVE-2024-28423

9.8
CRITICAL

Vulnerability Description

Airflow-Diagrams v2.1.0 was discovered to contain an arbitrary file upload vulnerability in the unsafe_load function at cli.py. This vulnerability allows attackers to execute arbitrary code via uploading a crafted YML file.
Published Date March 14, 2024
Official Source NIST NVD Advisory