Apache DolphinScheduler<3.2.2 任意代码执行漏洞
漏洞描述 Apache Dolphinscheduler 是开源的分布式任务调度系统。 受影响版本中由于 SwitchTaskUtils 类未对用户可控的 condition 参数有效过滤,当应用启用 switch task 插件时,经过身份校验的攻击者可构造恶意的 condition 在服务端执行任意 JavaScript 代码。 漏洞名称 Apache DolphinScheduler<3.2.2 任意代码执行漏洞 漏洞类型 代码注入 发现时间 2024-08-10 漏洞影响广度 - MPS编号 MPS-ez0g-2y6r CVE编号 CVE-2024-29831 CNVD编号 - 影响范围 org.apache.dolphinscheduler:dolphinscheduler-master@(-∞, 3.2.2) dolphinscheduler@(-∞, 3.2.2) 修复方案 将组件 org.apache.dolphinscheduler:dolphinscheduler-master 升级至 3.2.2 及以上版本 将组件 dolphinscheduler 升级至 ...
