Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29831

Опубликовано: 12 авг. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Improper Input Validation vulnerability in Apache DolphinScheduler. An authenticated user can cause arbitrary, unsandboxed javascript to be executed on the server. If you are using the switch task plugin, please upgrade to version 3.2.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:dolphinscheduler:*:*:*:*:*:*:*:*
Версия до 3.2.2 (исключая)

EPSS

Процентиль: 56%
0.00344
Низкий

8.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

Apache DolphinScheduler: RCE by arbitrary js execution

EPSS

Процентиль: 56%
0.00344
Низкий

8.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo