PT-2026-102612 · Apache · Dolphinscheduler

·

CVE-2026-71897

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache DolphinScheduler versões anteriores a 3.4.3
Description Uma verificação de autorização inadequada permite que um usuário autenticado opere fluxos de trabalho em projetos para os quais não possui as permissões necessárias. Isso ocorre ao utilizar os endpoints 'batch-copy' e 'batch-move', permitindo potencialmente a cópia ou movimentação não autorizada de fluxos de trabalho.
Recommendations Atualizar para a versão 3.4.3.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71897

Produtos afetados

Dolphinscheduler