Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qg5x-66hp-cw5p

Опубликовано: 31 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in Apache DolphinScheduler

Apache DolphinScheduler user registration is vulnerable to Regular express Denial of Service (ReDoS) attacks. Apache DolphinScheduler users should upgrade to version 2.0.5 or higher.

Пакеты

Наименование

org.apache.dolphinscheduler:dolphinscheduler

maven
Затронутые версииВерсия исправления

< 2.0.5

2.0.5

Наименование

apache-dolphinscheduler

pip
Затронутые версииВерсия исправления

< 2.0.5

2.0.5

EPSS

Процентиль: 79%
0.01305
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

Apache DolphinScheduler user registration is vulnerable to Regular express Denial of Service (ReDoS) attacks, Apache DolphinScheduler users should upgrade to version 2.0.5 or higher.

EPSS

Процентиль: 79%
0.01305
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400