Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62503

Опубликовано: 30 окт. 2025
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

User with CREATE and no UPDATE privilege for Pools, Connections, Variables could update existing records via bulk create API with overwrite action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 29%
0.00108
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 4.6
debian
3 месяца назад

User with CREATE and no UPDATE privilege for Pools, Connections, Varia ...

CVSS3: 4.6
github
3 месяца назад

Apache Airflow's create action can upsert existing Pools/Connections/Variables

EPSS

Процентиль: 29%
0.00108
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-250