Описание
Improper Input Validation vulnerability in Apache DolphinScheduler. An authenticated user can cause arbitrary, unsandboxed javascript to be executed on the server. If you are using the switch task plugin, please upgrade to version 3.2.2.
Ссылки
- Vendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.2.2 (исключая)
cpe:2.3:a:apache:dolphinscheduler:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00344
Низкий
8.8 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.8
github
больше 1 года назад
Apache DolphinScheduler: RCE by arbitrary js execution
EPSS
Процентиль: 56%
0.00344
Низкий
8.8 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo