CVE-2024-43202
Apache DolphinScheduler: ثغرة تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 20/08/2024
- محدث
- 20/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# كشف عن تنفيذ التعليمات البرمجية عن بُعد في Apache DolphinScheduler تؤثر هذه المشكلة على Apache DolphinScheduler: الإصدارات قبل 3.2.2. نوصي المستخدمين بترقية Apache DolphinScheduler إلى الإصدار 3.2.2، الذي يعمل على إصلاح المشكلة.
المصادر
1استغلال لـ CVE-2024-43202، يوفر كود إثبات المفهوم لإظهار واختبار الثغرة الأمنية في الأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.