Informazioni sul CVE-2023-49620
Apache DolphinScheduler: Authenticated users could delete UDFs in resource center they were not authorized for
CWE ID: CWE-862
Base Score (CVSS): N/A
CVE: CVE-2023-49620
Descrizione: Before DolphinScheduler version 3.1.0, the login user could delete UDF function in the resource center unauthorized (which almost used in sql task), with unauthorized access vulnerability (IDOR), but after version 3.1.0 we fixed this issue. We mark this cve as moderate level because it still requires user login to operate, please upgrade to version 3.1.0 to avoid this vulnerability
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/apache/dolphinscheduler/pull/10307
- https://lists.apache.org/thread/zm4t1ykj4cro1c8183q7y32z0yzfz8yj
- http://www.openwall.com/lists/oss-security/2023/11/30/4
Prodotti interessati
- Apache Software Foundation – Apache DolphinScheduler
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache DolphinScheduler
Anno: 2023
CWE: CWE-862
CVSS: 0.0