Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-62503

Опубликовано: 30 окт. 2025
Источник: debian
EPSS Низкий

Описание

User with CREATE and no UPDATE privilege for Pools, Connections, Variables could update existing records via bulk create API with overwrite action.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
airflowitppackage

EPSS

Процентиль: 29%
0.00108
Низкий

Связанные уязвимости

CVSS3: 4.6
nvd
3 месяца назад

User with CREATE and no UPDATE privilege for Pools, Connections, Variables could update existing records via bulk create API with overwrite action.

CVSS3: 4.6
github
3 месяца назад

Apache Airflow's create action can upsert existing Pools/Connections/Variables

EPSS

Процентиль: 29%
0.00108
Низкий