Описание
Improper validation of script alert plugin parameters in Apache DolphinScheduler to avoid remote command execution vulnerability. This issue affects Apache DolphinScheduler version 3.0.1 and prior versions; version 3.1.0 and prior versions. This attack can be performed only by authenticated users which can login to DS.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.2 (исключая)
Одно из
cpe:2.3:a:apache:dolphinscheduler:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:dolphinscheduler:3.1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03121
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
Apache DolphinScheduler vulnerable to Improper Input Validation
EPSS
Процентиль: 87%
0.03121
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-20