基本信息
- 漏洞ID:
- 漏洞类型:授权问题
- 发布日期:2023-04-20 00:00:00
- 更新时间:2023-04-21 00:00:00
- CVE编号:CVE-2023-25601
- CNNVD-ID:CNNVD-202304-1725
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache DolphinScheduler是美国阿帕奇(Apache)基金会的一个分布式的基于DAG可视化的工作流任务调度系统。 Apache DolphinScheduler 3.0.0至3.1.1版本存在授权问题漏洞,该漏洞源于存在不正确的身份验证,攻击者利用该漏洞可以在没有身份验证的情况下使用套接字字节攻击。
参考资料
来源:MISC 链接:https://lists.apache.org/thread/25g77jqczp3t8cz56hk1p65q7m6c64rf 来源:MISC 链接:http://www.openwall.com/lists/oss-security/2023/04/20/10 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-25601/