Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 136 bronnen 2 kritiek 7 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-66087

HIGH · 8.1 CVSS Gepubliceerd: CWE-863

Beschrijving NL

Een beveiligingslek voor het omzeilen van autorisaties in Apache DolphinScheduler stelt geverifieerde gebruikers in staat om taakinstantie te gebruiken in projecten waartoe ze geen toegang hebben via de 

* /dolfijnplanner/projecten/{projectCode}/task-instances/{taskInstanceId}/stop
* /dolfijnplanner/projecten/{projectCode}/task-instances/{taskInstanceId}/savepoint

Dit probleem heeft invloed op Apache DolphinScheduler: vóór 3.4.3. Gebruikers wordt aangeraden om te upgraden naar versie 3.4.3, die het probleem oplost.

Origineel (Engels) tonen

An authorization bypass vulnerability in Apache DolphinScheduler allows authenticated users to operate task instance in projects they are not authorized to access through the 

* /dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/stop
* /dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/savepoint

This issue affects Apache DolphinScheduler: before 3.4.3.

Users are recommended to upgrade to version 3.4.3, which fixes the issue.

References