CRITICAL 9.8 Maven
Apache DolphinScheduler: DataSource API Missing Authorization Check Leads to Arbitrary Data Source Metadata Disclosure
GHSA-r989-cjhx-3v49 · CVE-2026-32966
Published · Modified
Description
DataSource API Missing Authorization Check Leads to Arbitrary Data Source Metadata Disclosure in Apache DolphinScheduler.
This issue affects Apache DolphinScheduler: before 3.4.2.
Users are recommended to upgrade to version 3.4.2, which fixes the issue.
Ready to move
Start Securing
Free, no credit card | First findings in minutes