Apache DolphinScheduler <2.0.6 存在命令执行漏洞
漏洞描述 Apache DolphinScheduler 是一个分布式、易扩展、可视化的工作流任务调度平台。Alarm instance management 是 DolphinScheduler 报警实例管理模块。 Apache DolphinScheduler 在 2.0.6 之前的版本中的 Alarm instance management 模块存在命令执行漏洞,原因是 WorkflowExecuteThread.java 类中的 killAllTasks 方法没有正确关闭运行的任务实例, 攻击者可利用此漏洞在 Alarm instance management 模块中配置包含恶意命令的报警实例(Alarm instance),在 DolphinScheduler 触发该实例时执行攻击者可控的恶意命令。 漏洞名称 Apache DolphinScheduler <2.0.6 存在命令执行漏洞 漏洞类型 命令注入 发现时间 2022-11-23 漏洞影响广度 极小 MPS编号 MPS-2022-64676 CVE编号 CVE-2022-45462 CNVD编号 - 影响范围 ...

