Luigi是一款用于构建批处理作业管道的Python包,它支持依赖项解析、工作流管理、可视化和命令行集成等。 Luigi 2.8.0之前版本中的API端点:/api/<method>存在跨站请求伪造漏洞。远程攻击者可借助特制的网页利用该漏洞获取Task元数据,例如:任务名、ID、参数。
Luigi是一款用于构建批处理作业管道的Python包,它支持依赖项解析、工作流管理、可视化和命令行集成等。 Luigi 2.8.0之前版本中的API端点:/api/<method>存在跨站请求伪造漏洞。远程攻击者可借助特制的网页利用该漏洞获取Task元数据,例如:任务名、ID、参数。