Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qhh5-9738-g9mx

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

Incorrect Default Permissions in Apache DolphinScheduler

Versions of Apache DolphinScheduler prior to 1.3.2 allowed an ordinary user under any tenant to override another users password through the API interface.

Пакеты

Наименование

org.apache.dolphinscheduler:dolphinscheduler-api

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 74%
0.00831
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 6.5
nvd
около 5 лет назад

Versions of Apache DolphinScheduler prior to 1.3.2 allowed an ordinary user under any tenant to override another users password through the API interface.

EPSS

Процентиль: 74%
0.00831
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-276