Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-30188

Опубликовано: 12 авг. 2024
Источник: nvd
CVSS3: 8.1
CVSS3: 8.8
EPSS Высокий

Описание

File read and write vulnerability in Apache DolphinScheduler ,  authenticated users can illegally access additional resource files. This issue affects Apache DolphinScheduler: from 3.1.0 before 3.2.2.

Users are recommended to upgrade to version 3.2.2, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:dolphinscheduler:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.2.2 (исключая)

EPSS

Процентиль: 99%
0.88243
Высокий

8.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.1
github
больше 1 года назад

Apache DolphinScheduler: Resource File Read And Write Vulnerability

EPSS

Процентиль: 99%
0.88243
Высокий

8.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo