Execució de codi a Apache DolphinScheduler
16/09/2024
CVE-2024-29831
MITJÀ (6,3)
CVSS3: 5,5
L’Apache DolphinScheduler podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una validació d’entrada incorrecta per part del connector de tasques de commutació. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar JavaScript arbitrari i sense zones de prova al sistema.
Sistemes Afectats
- Apache DolphinScheduler 3.2.1
Remediació
Actualitzeu a la darrera versió d’Apache DolphinScheduler (3.2.2 o posterior), disponible al lloc web d’Apache. Vegeu-ne les Referències.