
Exploit für CVE-2023-51770, der Apache DolphinScheduler-Versionen 3.2.1 und früher betrifft und eine Remote-Codeausführung über manipulierte Workflow-Definitionen ermöglicht.
Apache DolphinScheduler ist die moderne Datenorchestrierungsplattform. Sie ermöglicht die agile Erstellung leistungsstarker Workflows mit Low-Code. Sie bietet außerdem eine leistungsstarke Benutzeroberfläche, die sich der Lösung komplexer Aufgabenabhängigkeiten in der Datenpipeline widmet und verschiedene Arten von Jobs out of the box bereitstellt.
Die Hauptfunktionen von DolphinScheduler sind:
Startseite: Projekt- und Workflow-Übersicht, einschließlich der neuesten Workflow-Instanz- und Aufgaben-Instanz-Statusstatistiken.

Workflow-Definition: Erstellen und Verwalten von Workflows per Drag & Drop, einfaches Erstellen und Pflegen komplexer Workflows, Unterstützung für eine Vielzahl von Aufgaben out of the box.

Workflow-Baumansicht: Abstrakte Baumstruktur für ein klareres Verständnis der Beziehungen zwischen Aufgaben

Datenquellen: Verwaltung und Unterstützung mehrerer externer Datenquellen, einheitlicher Datenzugriff für z.B. MySQL, PostgreSQL, Hive, Trino usw.

Monitor: Echtzeit-Status von Master, Worker und Datenbank, einschließlich Server-Ressourcennutzung und -last, schneller Health Check ohne Anmeldung am Server.

Folgen Sie dieser Anleitung, um Ihre Vorschläge oder Fehler zu melden.
Die Community heißt jeden willkommen, der mitwirken möchte. Weitere Informationen finden Sie auf dieser Seite: Wie man mitwirkt. Finden Sie das erste gute Issue hier, wenn Sie neu bei DolphinScheduler sind.
Treten Sie der Apache DolphinScheduler-Community bei:
DolphinScheduler bereichert die CNCF CLOUD NATIVE Landscape.