Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53648

Опубликовано: 30 июн. 2026
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

SQL misconfiguration in the Gravitino UI, in versions 1.0.0 and below, can allow a malicious user to read or truncate files. Users are recommended to upgrade to version 1.0.0, which fixes this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:gravitino:*:*:*:*:*:*:*:*
Версия от 0.5.0 (включая) до 1.0.0 (исключая)

EPSS

Процентиль: 44%
0.00561
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.4
github
около 2 месяцев назад

SQL misconfiguration in the Gravitino UI, in versions 1.0.0 and below, can allow a malicious user to read or truncate files. Users are recommended to upgrade to version 1.0.0, which fixes this issue.

EPSS

Процентиль: 44%
0.00561
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89