PT-2026-21639 · Unknown · Datalinkdc Dinky

·

CVE-2026-3053

·

Publicado

2026-02-24

·

Atualizado

2026-03-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DataLinkDC dinky versões até 1.2.5
Descrição Há uma falha no DataLinkDC dinky que permite contornar a autenticação remotamente. Isso se deve a uma manipulação na função addInterceptors localizada no arquivo dinky-admin/src/main/java/org/dinky/configure/AppConfig.java, afetando especificamente o componente OpenAPI Endpoint. A exploração foi divulgada publicamente.
Recomendações As versões anteriores a 1.2.5 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao componente OpenAPI Endpoint para minimizar o risco de exploração.

Exploit

Correção

Improper Authentication

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3053

Produtos afetados

Datalinkdc Dinky