Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vjqc-g788-f378

Опубликовано: 20 фев. 2024
Источник: github
Github: Прошло ревью

Описание

Session Fixation Apache DolphinScheduler

Session Fixation Apache DolphinScheduler before version 3.2.1, which session is still valid after the password change.

Users are recommended to upgrade to version 3.2.1, which fixes this issue.

Пакеты

Наименование

org.apache.dolphinscheduler:dolphinscheduler

maven
Затронутые версииВерсия исправления

>= 1.3.8, < 3.2.1

3.2.1

EPSS

Процентиль: 74%
0.00799
Низкий

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.5
nvd
почти 2 года назад

Session Fixation Apache DolphinScheduler before version 3.2.0, which session is still valid after the password change. Users are recommended to upgrade to version 3.2.1, which fixes this issue.

EPSS

Процентиль: 74%
0.00799
Низкий

Дефекты

CWE-613