PT-2026-102612 · Apache · Dolphinscheduler
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache DolphinScheduler versões anteriores a 3.4.3
Description
Uma verificação de autorização inadequada permite que um usuário autenticado opere fluxos de trabalho em projetos para os quais não possui as permissões necessárias. Isso ocorre ao utilizar os endpoints 'batch-copy' e 'batch-move', permitindo potencialmente a cópia ou movimentação não autorizada de fluxos de trabalho.
Recommendations
Atualizar para a versão 3.4.3.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolphinscheduler