Apache DolphinScheduler <2.0.6 径遍历漏洞
漏洞描述 Apache DolphinScheduler 是一个分布式去中心化,易扩展的可视化DAG工作流任务调度平台。 Apache DolphinScheduler 在2.0.6之前的版本中由于log server对用户传入的日志路径没有进行有效过滤从而存在路径遍历漏洞,远程攻击者可利用此漏洞通过日志服务器读取任意文件,从而获取系统敏感信息。 漏洞名称 Apache DolphinScheduler <2.0.6 径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-10-28 漏洞影响广度 小 MPS编号 MPS-2022-6252 CVE编号 CVE-2022-26884 CNVD编号 - 影响范围 org.apache.dolphinscheduler:dolphinscheduler-server@(-∞, 2.0.6) 修复方案 升级org.apache.dolphinscheduler:dolphinscheduler-server到 2.0.6 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-6252 https:/...
