Vulnerabilities in DataLinkDC
5 resultsVexday analysis
DataLinkDC apresenta 3 CVEs registradas, nenhuma em exploração ativa conhecida (KEV) e nenhuma com classificação crítica. A vulnerabilidade dominante está relacionada a path traversal (CWE-22), sem publicações recentes nos últimos 90 dias, indicando risco moderado e estável.
CVE-2026-3051MEDIUMDataLinkDC dinky Project Name GitRepository.java getProjectDir path traversalEPSS 6.3%CVE-2026-3053MEDIUMDataLinkDC dinky OpenAPI Endpoint AppConfig.java addInterceptors missing authenticationEPSS 0.7%CVE-2026-70558CRITICALDinky Unauthenticated Arbitrary File Write via /download/uploadFromRsByLocal Gated Only by Hardcoded Default TokenEPSS 0.6%CVE-2026-70559HIGHDinky Unauthenticated System Configuration and Credential Disclosure via GET /api/sysConfig/getAllEPSS 0.3%CVE-2026-3052MEDIUMDataLinkDC dinky Flink Proxy Controller FlinkProxyController.java proxyUba server-side request forgeryEPSS 0.3%