- 漏洞ID:
- 漏洞类型:输入验证错误
- 发布日期:2024-02-23 00:00:00
- 更新时间:2024-02-26 00:00:00
- CVE编号:CVE-2024-23320
- CNNVD-ID:CNNVD-202402-1969
- 漏洞平台:阿帕奇
- CVSS评分:
暂无
Apache DolphinScheduler是美国阿帕奇(Apache)基金会的一个分布式的基于DAG可视化的工作流任务调度系统。 Apache DolphinScheduler 3.2.1之前版本存在输入验证错误漏洞,该漏洞源于存在不正确的输入验证漏洞,经过身份验证的用户可能会在服务器上执行任意的、未沙盒化的JavaScript。
来源:github.com 链接:https://github.com/apache/dolphinscheduler/pull/15487 来源:lists.apache.org 链接:https://lists.apache.org/thread/tnf99qoc6tlnwrny4t1zk6mfszgdsokm 来源:lists.apache.org 链接:https://lists.apache.org/thread/25qhfvlksozzp6j9y8ozznvjdjp3lxqq 来源:lists.apache.org 链接:https://lists.apache.org/thread/p7rwzdgrztdfps8x1bwx646f1mn0x6cp 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2024/02/23/3 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-23320/