漏洞概述 漏洞标题: JWT tokens appearing in task logs #62428 漏洞描述: 在任务日志中,JWT令牌被暴露,存在安全风险。 影响范围 Apache Airflow版本: 3.1.7 操作系统: RHEL 9 部署方式: 官方Apache Airflow Helm Chart 执行器: KubernetesExecutor 修复方案 修复状态: 已修复 修复版本: Airflow 3.2.0 修复链接: https://airflow.apache.org/docs/apache-airflow/stable/release_notes.html#airflow-3-2-0-2026-04-07 POC代码 其他信息 报告者: unixengineer 报告日期: Feb 25 修复者: kaxil, vatsrahul1001, dominikhei 修复日期: Mar 7 - Mar 12 总结 该漏洞涉及在任务日志中暴露JWT令牌,存在安全风险。修复方案已在Airflow 3.2.0版本中实施,建议用户升级到该版本以解决此问题。