PT-2026-107872 · Apache · Dolphinscheduler
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache DolphinScheduler versões anteriores a 3.4.3
Description
Uma falha de bypass de autorização permite que usuários autenticados operem instâncias de tarefas em projetos aos quais não têm acesso autorizado. Isso ocorre por meio dos seguintes endpoints de API:
- '/dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/stop'
- '/dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/savepoint'
Recommendations
Atualize para a versão 3.4.3.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolphinscheduler