CVEs (1)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Apache 1Apache Airflow Providers Sftp Jun 17, 2026 Jun 17, 2026 N/A· v4 9.1 CRITICAL· v3 N/A· v2 A path traversal in the SFTP provider (`SFTPHook.retrieve_directory` / `SFTPOperator(operation=get)`) let a malicious or compromised remote SFTP server write files outside the configured local destination directory via c...Show more |