
CVE-2023-51770 を標的としたApache DolphinSchedulerのエクスプロイト。データソース構成における巧妙に細工されたSQLインジェクションを介してリモートコード実行を可能にします。
Apache DolphinSchedulerは、アジャイルでローコードな高性能ワークフロー開発を実現する最新のデータオーケストレーションプラットフォームです。データパイプラインにおける複雑なタスク依存関係の処理に特化しており、豊富な組み込みジョブタイプをすぐに利用可能な状態で提供します。
DolphinSchedulerの主な特徴は次のとおりです。
ホームページ: 最新のワークフローインスタンスとタスクインスタンスのステータス統計を含む、プロジェクトとワークフローの概要。

ワークフロー定義: ドラッグ&ドロップでワークフローを作成・管理でき、複雑なワークフローの構築と保守が容易です。すぐに利用可能な多種多様なタスクをサポートしています。

ワークフローツリービュー: 抽象ツリー構造により、タスクの関係をより明確に理解できます。

データソース: 複数の外部データソースをサポートし、MySQL、PostgreSQL、Hive、Trinoなどに対して統一されたデータアクセス機能を提供します。

モニター: マスター、ワーカー、データベースのステータスをリアルタイムで表示し、サーバーリソースの使用状況や負荷を含め、サーバーにログインしなくても簡単にヘルスチェックができます。

このガイドに従って、提案やバグを報告してください。
コミュニティはすべての皆様からのコントリビューションを歓迎します。詳細については、こちらのページをご参照ください:コントリビューション方法。 DolphinSchedulerが初めての方は、こちらのGood First Issueをチェックしてください。
以下の方法でApache DolphinSchedulerコミュニティに参加してください:
DolphinSchedulerは、CNCF CLOUD NATIVE Landscapeを強化します。