Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ff2w-wm48-jhqj

Опубликовано: 20 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Arbitrary File Read Vulnerability in Apache Dolphinscheduler

Arbitrary File Read Vulnerability in Apache Dolphinscheduler.

This issue affects Apache DolphinScheduler: before 3.2.1.

We recommend users to upgrade Apache DolphinScheduler to version 3.2.1, which fixes the issue.

Пакеты

Наименование

org.apache.dolphinscheduler:dolphinscheduler

maven
Затронутые версииВерсия исправления

< 3.2.1

3.2.1

EPSS

Процентиль: 80%
0.01343
Низкий

7.5 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.5
nvd
почти 2 года назад

Arbitrary File Read Vulnerability in Apache Dolphinscheduler. This issue affects Apache DolphinScheduler: before 3.2.1. We recommend users to upgrade Apache DolphinScheduler to version 3.2.1, which fixes the issue.

EPSS

Процентиль: 80%
0.01343
Низкий

7.5 High

CVSS3

Дефекты

CWE-94