Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2fm6-mv57-p2qh

Опубликовано: 20 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Apache Dolphinscheduler Code Injection vulnerability

Exposure of Remote Code Execution in Apache Dolphinscheduler.

This issue affects Apache DolphinScheduler: before 3.2.2.

We recommend users to upgrade Apache DolphinScheduler to version 3.2.2, which fixes the issue.

Пакеты

Наименование

org.apache.dolphinscheduler:dolphinscheduler-task-api

maven
Затронутые версииВерсия исправления

< 3.2.2

3.2.2

EPSS

Процентиль: 89%
0.04412
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Exposure of Remote Code Execution in Apache Dolphinscheduler. This issue affects Apache DolphinScheduler: before 3.2.2. We recommend users to upgrade Apache DolphinScheduler to version 3.2.2, which fixes the issue.

EPSS

Процентиль: 89%
0.04412
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94