CVE-2022-34662
Apache DolphinScheduler precedente alla versione 3.0.0 consente il path traversal
- Pubblicato
- 1 nov 2022
- Aggiornato
- 6 mag 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 72,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Quando gli utenti aggiungono risorse al centro risorse con un percorso di relazione, si verificano problemi di path traversal, ma solo per gli utenti autenticati. Puoi aggiornare alla versione 3.0.0 o successiva.
Fonti
1Exploit proof-of-concept per CVE-2022-34662 mirato ad Apache DolphinScheduler, che consente l'esecuzione remota di codice tramite SQL injection costruita ad hoc nel workflow scheduler.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.