CVE-2025-62402

⚪ Do wiadomości

Wykonanie kodu Dag przez użytkowników API w kontekście serwera API prowadzi do poważnych zagrożeń.

CVSS
5.4
EPSS
0.5%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

API users via `/api/v2/dagReports` could perform Dag code execution in the context of the api-server if the api-server was deployed in the environment where Dag files were available.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-10-30 10:15:35 UTC
Ostatnia modyfikacja (NVD)2026-10-08 10:10:00 UTC
Referencje