DolphinScheduler mysql jdbc connector parameters deserialize remote code execution
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.9%
probabilidade de exploração
1.9%top 23% das CVEs
exploração observada
nãonenhuma fonte reporta
In Apache DolphinScheduler before 1.3.6 versions, authorized users can use SQL injection in the data source center. (Only applicable to MySQL data source with internal login account password)
Produtos afetados
Apache Software Foundation · Apache DolphinScheduler