Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41314

Опубликовано: 18 дек. 2023
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

The api /api/snapshot and /api/get_log_file would allow unauthenticated access. It could allow a DoS attack or get arbitrary files from FE node. Please upgrade to 2.0.3 to fix these issues.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:doris:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)

EPSS

Процентиль: 59%
0.00384
Низкий

8.2 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.2
github
около 2 лет назад

The api /api/snapshot and /api/get_log_file would allow unauthenticated access. It could allow a DoS attack or get arbitrary files from FE node. Please upgrade to 2.0.3 to fix these issues.

EPSS

Процентиль: 59%
0.00384
Низкий

8.2 High

CVSS3

Дефекты

CWE-863