Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62503

Опубликовано: 30 окт. 2025
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

User with CREATE and no UPDATE privilege for Pools, Connections, Variables could update existing records via bulk create API with overwrite action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 34%
0.00405
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 4.6
debian
10 месяцев назад

User with CREATE and no UPDATE privilege for Pools, Connections, Varia ...

CVSS3: 4.6
github
10 месяцев назад

Apache Airflow's create action can upsert existing Pools/Connections/Variables

EPSS

Процентиль: 34%
0.00405
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-250