Описание
SQL injection in Apache DolphinScheduler
In Apache DolphinScheduler before 1.3.6 versions, authorized users can use SQL injection in the data source center. (Only applicable to MySQL data source with internal login account password)
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2021-27644
- https://lists.apache.org/thread.html/r35d6acf021486a390a7ea09e6650c2fe19e72522bd484791d606a6e6%40%3Cdev.dolphinscheduler.apache.org%3E
- https://lists.apache.org/thread.html/r35d6acf021486a390a7ea09e6650c2fe19e72522bd484791d606a6e6@%3Cdev.dolphinscheduler.apache.org%3E
- http://www.openwall.com/lists/oss-security/2021/11/01/3
Пакеты
Наименование
org.apache.dolphinscheduler:dolphinscheduler-server
maven
Затронутые версииВерсия исправления
< 1.3.6
1.3.6
Связанные уязвимости
CVSS3: 8.8
nvd
больше 4 лет назад
In Apache DolphinScheduler before 1.3.6 versions, authorized users can use SQL injection in the data source center. (Only applicable to MySQL data source with internal login account password)
CVSS3: 8.8
fstec
около 5 лет назад
Уязвимость платформы планировщика рабочих процессов Apache DolphinScheduler, связанная с ошибками управления привилегиями, позволяющая нарушителю выполнить произвольные SQL-запросы