CVE-2026-66087
Beschrijving NL
Een beveiligingslek voor het omzeilen van autorisaties in Apache DolphinScheduler stelt geverifieerde gebruikers in staat om taakinstantie te gebruiken in projecten waartoe ze geen toegang hebben via de
* /dolfijnplanner/projecten/{projectCode}/task-instances/{taskInstanceId}/stop
* /dolfijnplanner/projecten/{projectCode}/task-instances/{taskInstanceId}/savepoint
Dit probleem heeft invloed op Apache DolphinScheduler: vóór 3.4.3. Gebruikers wordt aangeraden om te upgraden naar versie 3.4.3, die het probleem oplost.
Origineel (Engels) tonen
An authorization bypass vulnerability in Apache DolphinScheduler allows authenticated users to operate task instance in projects they are not authorized to access through the
* /dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/stop
* /dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/savepoint
This issue affects Apache DolphinScheduler: before 3.4.3.
Users are recommended to upgrade to version 3.4.3, which fixes the issue.