CVE-2023-49109
تنفيذ التعليمات البرمجية عن بُعد في Apache Dolphinscheduler
- تم النشر
- 20/02/2024
- محدث
- 13/02/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# كشف ثغرة تنفيذ الأوامر عن بُعد في Apache DolphinScheduler تؤثر هذه المشكلة على Apache DolphinScheduler: الإصدارات قبل 3.2.1. نوصي المستخدمين بترقية Apache DolphinScheduler إلى الإصدار 3.2.1، والذي يعمل على إصلاح هذه المشكلة.
المصادر
1استغلال لـ CVE-2023-49110 يستهدف Apache DolphinScheduler، منصة تنسيق البيانات السحابية الأصلية. يتيح اختبار أمان أنظمة جدولة سير العمل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.