PT-2026-102613 · Apache · Dolphinscheduler

·

CVE-2026-71898

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache DolphinScheduler versões anteriores a 3.4.3
Description Uma verificação de autorização incorreta permite que um usuário autenticado com apenas permissão de leitura para um projeto modifique uma instância de fluxo de trabalho dentro desse projeto. Isso ocorre porque o endpoint 'PUT /projects/{projectCode}/workflow-instances/{id}' não impõe a permissão de gravação necessária, permitindo alterações não autorizadas em instâncias de fluxo de trabalho.
Recommendations Atualizar para a versão 3.4.3.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71898

Produtos afetados

Dolphinscheduler