This issue affects Apache DolphinScheduler: before 3.4.2.
Users are recommended to upgrade to version 3.4.2, which fixes the issue.
Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 25 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Tue, 25 Aug 2026 11:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Apache
Apache dolphinscheduler |
|
| Vendors & Products |
Apache
Apache dolphinscheduler |
Tue, 25 Aug 2026 11:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
Tue, 25 Aug 2026 10:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | General user can mint admin access tokens via /access-tokens This issue affects Apache DolphinScheduler: before 3.4.2. Users are recommended to upgrade to version 3.4.2, which fixes the issue. | |
| Title | Apache DolphinScheduler: General user can mint admin access tokens via /access-tokens | |
| Weaknesses | CWE-863 | |
| References |
|
Status: PUBLISHED
Assigner: apache
Published:
Updated: 2026-08-25T14:40:07.589Z
Reserved: 2026-05-27T09:49:30.794Z
Link: CVE-2026-49050
Updated: 2026-08-25T10:12:45.098Z
Status : Received
Published: 2026-08-25T10:18:09.430
Modified: 2026-08-25T15:16:32.630
Link: CVE-2026-49050
No data.
OpenCVE Enrichment
Updated: 2026-08-25T12:00:07Z
-
CWE-863
Incorrect Authorization