漏洞总结:Apache Airflow JWT Token 泄露 漏洞概述 在 Apache Airflow 中,当记录包含 对象(如 )的日志时,Pydantic 的自动生成的 方法会暴露所有字段,包括敏感的 JWT 令牌。这导致 JWT 令牌以明文形式出现在日志输出中,存在安全风险。 影响范围 受影响组件:所有继承自 的 workload DTOs(数据传输对象)。 受影响执行器:所有执行器,包括 KubernetesExecutor、CeleryExecutor、ECS 等。 触发场景:当使用 等方式记录 workload 对象时。 修复方案 在 的 字段上设置 ,防止该字段在 或 输出中显示。 代码变更 测试验证 新增回归测试 ,确保 不包含 token 字段。 日志输出对比 修复前: 修复后: