
Exploit para CVE-2023-51770 dirigido a Apache DolphinScheduler versiones 3.2.1 y anteriores, permitiendo la ejecución remota de código a través de definiciones de flujo de trabajo manipuladas.
Apache DolphinScheduler es la plataforma moderna de orquestación de datos. Ágil para crear flujos de trabajo de alto rendimiento con poco código. También proporciona una interfaz de usuario potente, dedicada a resolver dependencias complejas de tareas en el pipeline de datos y ofrece varios tipos de trabajos disponibles listos para usar.
Las características clave de DolphinScheduler son las siguientes:
Página de inicio: Resumen del proyecto y del flujo de trabajo, incluyendo las últimas estadísticas de estado de instancias de flujo de trabajo y de tareas.

Definición de flujo de trabajo: Crea y gestiona flujos de trabajo mediante arrastrar y soltar, fácil de construir y mantener flujos de trabajo complejos, soporta gran variedad de tareas listas para usar.

Vista de árbol del flujo de trabajo: La estructura de árbol abstracta permite una comprensión más clara de la relación entre las tareas

Fuente de datos: Gestiona el soporte de múltiples fuentes de datos externas, proporciona capacidades unificadas de acceso a datos para MySQL, PostgreSQL, Hive, Trino, etc.

Monitor: Visualiza el estado del master, worker y base de datos en tiempo real, incluyendo el uso de recursos y carga del servidor, realiza una comprobación rápida de salud sin iniciar sesión en el servidor.

Sigue esta guía para reportar tus sugerencias o errores.
La comunidad da la bienvenida a todos a contribuir, por favor consulta esta página para obtener más información: Cómo contribuir, encuentra el primer buen issue aquí si eres nuevo en DolphinScheduler.
Te damos la bienvenida a unirte a la comunidad de Apache DolphinScheduler mediante:
DolphinScheduler enriquece el Paisaje Nativo en la Nube de CNCF.