CVE-2022-45875
Apache DolphinScheduler: Remote command execution Vulnerability in script alert plugin
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 2.5%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
04 ene 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper validation of script alert plugin parameters in Apache DolphinScheduler to avoid remote command execution vulnerability. This issue affects Apache DolphinScheduler version 3.0.1 and prior versions; version 3.1.0 and prior versions.
This attack can be performed only by authenticated users which can login to DS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Apache Software Foundation · Apache DolphinScheduler¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →