← voltar
CVE-2023-41314CWE-863

Apache Doris: Missing API authentication allowed DoS

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.9%
probabilidade de exploração
0.9%top 44% das CVEs
exploração observada
nãonenhuma fonte reporta
The api /api/snapshot and /api/get_log_file would allow unauthenticated access. It could allow a DoS attack or get arbitrary files from FE node. Please upgrade to 2.0.3 to fix these issues.