Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50270

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Session Fixation Apache DolphinScheduler before version 3.2.0, which session is still valid after the password change.

Users are recommended to upgrade to version 3.2.1, which fixes this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:dolphinscheduler:*:*:*:*:*:*:*:*
Версия от 1.3.8 (включая) до 3.2.1 (исключая)

EPSS

Процентиль: 74%
0.00799
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-613
CWE-384

Связанные уязвимости

github
почти 2 года назад

Session Fixation Apache DolphinScheduler

EPSS

Процентиль: 74%
0.00799
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-613
CWE-384