← voltar
CVE-2023-41314

Apache Doris: Missing API authentication allowed DoS

EPSS 0.9%CWE-863
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
18 dez 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The api /api/snapshot and /api/get_log_file would allow unauthenticated access. It could allow a DoS attack or get arbitrary files from FE node. Please upgrade to 2.0.3 to fix these issues.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →