Remote Code Execution in Apache Dolphinscheduler
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.8epss 2.3%
de la publicación al arma546 días
Publicada en NVD20 feb
1ª PoC+546d
probabilidad de explotación
2.3%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Exposure of Remote Code Execution in Apache Dolphinscheduler.
This issue affects Apache DolphinScheduler: before 3.2.1.
We recommend users to upgrade Apache DolphinScheduler to version 3.2.1, which fixes the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Apache Software Foundation · Apache DolphinSchedulerPoCs públicas encontradas — 2
githubgithub.com/shoucheng3/apache__dolphinscheduler_CVE-2023-49109_3-2-0★ 0githubgithub.com/shoucheng3/apache__dolphinscheduler_CVE-2023-49109_3_2_1_fixed★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.