Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-62503

Опубликовано: 30 окт. 2025
Источник: debian

Описание

User with CREATE and no UPDATE privilege for Pools, Connections, Variables could update existing records via bulk create API with overwrite action.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
airflowitppackage

Связанные уязвимости

CVSS3: 4.6
nvd
10 месяцев назад

User with CREATE and no UPDATE privilege for Pools, Connections, Variables could update existing records via bulk create API with overwrite action.

CVSS3: 4.6
github
10 месяцев назад

Apache Airflow's create action can upsert existing Pools/Connections/Variables