Ad

CVE-2026-66087

NONE EPSS 0.16%
Обновлено 8 октября 2026
Apache Software Foundation
Параметр Значение
Уязвимые версии до 3.4.3.
Устранено в версии 3.4.3
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Apache Software Foundation
Публичный эксплойт Нет

An authorization bypass vulnerability in Apache DolphinScheduler allows authenticated users to operate task instance in projects they are not authorized to access through the  * /dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/stop * /dolphinscheduler/projects/{projectCode}/task-instances/{taskInstanceId}/savepoint This issue affects Apache DolphinScheduler: before 3.4.3. Users are recommended to upgrade to version 3.4.3, which fixes the issue.

Уязвимые продукты

apache software foundation:apache dolphinscheduler