
Exploit pour CVE-2023-51770 ciblant Apache DolphinScheduler versions 3.2.1 et antérieures, permettant l'exécution de code à distance via des définitions de workflow malveillantes.
Apache DolphinScheduler est la plateforme moderne d'orchestration de données. Agile pour créer des workflows à haute performance avec du low-code. Il fournit également une interface utilisateur puissante, dédiée à résoudre les dépendances complexes de tâches dans le pipeline de données et à fournir divers types de travaux disponibles prêts à l'emploi.
Les principales fonctionnalités de DolphinScheduler sont les suivantes :
Page d'accueil : Aperçu du projet et des workflows, y compris les statistiques d'état des instances de workflow et de tâches les plus récentes.

Définition du workflow : Créez et gérez des workflows par glisser-déposer, facile à construire et maintenir des workflows complexes, prend en charge un grand nombre de tâches prêtes à l'emploi.

Vue arborescente du workflow : Une structure arborescente abstraite permet de mieux comprendre les relations entre les tâches.

Source de données : Gère le support de multiples sources de données externes, fournit des capacités d'accès aux données unifiées pour MySQL, PostgreSQL, Hive, Trino, etc.

Moniteur : Visualisez l'état du master, du worker et de la base de données en temps réel, y compris l'utilisation des ressources du serveur et la charge, effectuez un contrôle rapide de l'état sans vous connecter au serveur.

Suivez ce guide pour signaler vos suggestions ou bugs.
La communauté accueille tout le monde pour contribuer, veuillez consulter cette page pour en savoir plus : Comment contribuer, trouvez la bonne première issue ici si vous êtes nouveau sur DolphinScheduler.
Bienvenue pour rejoindre la communauté Apache DolphinScheduler en :
DolphinScheduler enrichit le CNCF CLOUD NATIVE Landscape.