Missing Authentication for Critical Function in Apache Doris - CVE-2026-58319
Published: August 24, 2026
Vulnerability details
The vulnerability allows a remote attacker to perform unauthorized administrative operations.
The vulnerability exists due to improper authentication in frontend HTTP REST administrative APIs when handling requests to the FE HTTP service. A remote attacker can send crafted HTTP requests to perform unauthorized administrative operations.
This may affect cluster integrity and availability and can lead to cluster instability or denial of service.