Apache DolphinScheduler <3.0.0 存在路径遍历漏洞
漏洞描述 Apache DolphinScheduler 是一个分布式去中心化,易扩展的可视化DAG工作流任务调度平台。 Apache DolphinScheduler 在3.0.0之前的版本中由于缺少对文件名的校验从而存在路径遍历漏洞,已经登录的攻击者可利用此漏洞使用关系路径向资源中心添加资源时通过构造恶意文件名(如“../../a.txt”)访问系统中的敏感文件,进而获取系统敏感信息。 漏洞名称 Apache DolphinScheduler <3.0.0 存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-11-01 漏洞影响广度 极小 MPS编号 MPS-2022-20048 CVE编号 CVE-2022-34662 CNVD编号 - 影响范围 org.apache.dolphinscheduler:dolphinscheduler-api@(-∞, 3.0.0) org.apache.dolphinscheduler:dolphinscheduler-common@(-∞, 3.0.0) 修复方案 升级org.apache.dolphinscheduler:dol...
