Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-71183: falha de autorização no Apache DolphinScheduler expõe fontes de dados e senhas

Advisory divulgado em 7 de outubro de 2026 no feed oss-sec: usuários autenticados podem obter dados de conexão de fontes de dados sem autorização nas versões anteriores à 3.4.3 do Apache DolphinScheduler.

O advisory CVE-2026-71183 descreve uma falha de autorização no Apache DolphinScheduler. Segundo o texto, usuários autenticados podem acessar informações sobre fontes de dados às quais não deveriam ter acesso, por meio dos endpoints /unauth-datasource e /authed-datasource. Esses endpoints não aplicam os controles de acesso exigidos e retornam informações sensíveis de conexão. A gravidade é classificada como importante e as versões afetadas são as anteriores à 3.4.3. O aviso foi publicado em 7 de outubro de 2026 no feed oss-sec. O material disponível é uma tradução automática e está truncado, então detalhes além destes não estão confirmados aqui. Para verificar, consulte o aviso original referenciado no feed oss-sec e a documentação de versões do projeto.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis