
CVE-2023-51770 のエクスプロイト。Apache DolphinScheduler バージョン 3.2.1 以前を対象とし、巧妙に細工されたワークフロー定義を介してリモートコード実行を可能にします。
Apache DolphinScheduler は、モダンなデータオーケストレーションプラットフォームです。ローコードで高性能なワークフローを素早く作成できます。また、強力なユーザーインターフェースを備え、データパイプラインの複雑なタスク依存関係を解決し、さまざまな種類のジョブをすぐに使える状態で提供することに特化しています。
DolphinScheduler の主な機能は次のとおりです:
ホームページ: プロジェクトとワークフローの概要。最新のワークフローインスタンスとタスクインスタンスの状態統計を含みます。

ワークフロー定義: ドラッグ&ドロップでワークフローを作成・管理でき、複雑なワークフローの構築と保守が簡単です。標準で多数のタスクをサポートしています。

ワークフローツリービュー: 抽象的なツリー構造により、タスク間の関係をより明確に理解できます。

データソース: 複数の外部データソースの管理をサポートし、MySQL、PostgreSQL、Hive、Trino などのための統一されたデータアクセス機能を提供します。

モニター: マスター、ワーカー、データベースの状態をリアルタイムで表示します。サーバーのリソース使用状況や負荷を含み、サーバーにログインすることなく迅速なヘルスチェックができます。

提案やバグを報告するには、このガイドに従ってください。
コミュニティはどなたでもコントリビュートを歓迎しています。詳細はコントリビュート方法のページをご覧ください。DolphinScheduler を初めてご利用の方は、こちらで good first issue を探してください。
以下の方法で Apache DolphinScheduler コミュニティに参加できます:
DolphinScheduler は CNCF CLOUD NATIVE Landscape. を充実させます。