← voltar
CVE-2021-27644CWE-264

DolphinScheduler mysql jdbc connector parameters deserialize remote code execution

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.9%
probabilidade de exploração
1.9%top 23% das CVEs
exploração observada
nãonenhuma fonte reporta
In Apache DolphinScheduler before 1.3.6 versions, authorized users can use SQL injection in the data source center. (Only applicable to MySQL data source with internal login account password)