
Эксплойт для CVE-2023-51770, нацеленный на Apache DolphinScheduler, позволяющий удалённое выполнение кода через специально сформированную SQL-инъекцию в конфигурации источника данных.
Apache DolphinScheduler — это современная платформа оркестрации данных, которая обеспечивает гибкую low-code разработку высокопроизводительных рабочих процессов. Она предназначена для обработки сложных зависимостей задач в конвейерах данных и предоставляет широкий набор встроенных типов заданий из коробки.
Основные возможности DolphinScheduler:
Главная страница: обзор проектов и рабочих процессов, включая статистику последних экземпляров рабочих процессов и задач.

Определение рабочего процесса: создавайте рабочие процессы и управляйте ими с помощью перетаскивания, что упрощает построение и обслуживание сложных рабочих процессов; поддерживается широкий спектр задач из коробки.

Древовидное представление рабочего процесса: абстрактная древовидная структура обеспечивает более четкое понимание взаимосвязей задач.

Источники данных: поддержка множества внешних источников данных, предоставляет унифицированные возможности доступа к данным для MySQL, PostgreSQL, Hive, Trino и др.

Мониторинг: просматривайте состояние мастера, воркера и базы данных в реальном времени, включая использование ресурсов сервера и нагрузку; выполняйте быструю проверку работоспособности без входа на сервер.

Следуйте этому руководству, чтобы сообщить о своих предложениях или ошибках.
Сообщество приветствует вклад от всех. Пожалуйста, обратитесь к этой странице, чтобы узнать подробнее: Как внести вклад. Если вы новичок в DolphinScheduler, посмотрите good first issue здесь.
Добро пожаловать в сообщество Apache DolphinScheduler:
DolphinScheduler обогащает ландшафт CNCF Cloud Native.