CVE-2023-51770
Apache DolphinScheduler: मनमानी फ़ाइल पढ़ने की भेद्यता
- प्रकाशित
- 20 फ़र॰ 2024
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache DolphinScheduler में मनमाना फ़ाइल पढ़ने की भेद्यता यह समस्या Apache DolphinScheduler के 3.2.1 से पहले के संस्करणों को प्रभावित करती है। हम अनुशंसा करते हैं कि उपयोगकर्ता Apache DolphinScheduler को संस्करण 3.2.1 में अपग्रेड करें, जो इस समस्या को ठीक करता है।
स्रोत
2CVE-2023-51770 का शोषण जो Apache DolphinScheduler को लक्षित करता है, डेटा स्रोत कॉन्फ़िगरेशन में तैयार SQL इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है।
CVE-2023-51770 के लिए शोषण जो Apache DolphinScheduler के संस्करण 3.2.1 और उससे पहले के संस्करणों को लक्षित करता है, जो निर्मित कार्यप्रवाह परिभाषाओं के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।