PT-2026-102613 · Apache · Dolphinscheduler
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache DolphinScheduler versões anteriores a 3.4.3
Description
Uma verificação de autorização incorreta permite que um usuário autenticado com apenas permissão de leitura para um projeto modifique uma instância de fluxo de trabalho dentro desse projeto. Isso ocorre porque o endpoint 'PUT /projects/{projectCode}/workflow-instances/{id}' não impõe a permissão de gravação necessária, permitindo alterações não autorizadas em instâncias de fluxo de trabalho.
Recommendations
Atualizar para a versão 3.4.3.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolphinscheduler