
Эксплойт для CVE-2023-51770, нацеленный на Apache DolphinScheduler версий 3.2.1 и более ранних, позволяющий выполнение удаленного кода через специально созданные определения рабочих процессов.
Apache DolphinScheduler — это современная платформа оркестрации данных. Она позволяет быстро создавать высокопроизводительные рабочие процессы с помощью low-code. Также предоставляется мощный пользовательский интерфейс, предназначенный для решения сложных зависимостей задач в конвейере данных и предоставляющий различные типы заданий из коробки.
Ключевые особенности DolphinScheduler:
Главная страница: Обзор проектов и рабочих процессов, включая статистику последних экземпляров рабочих процессов и задач.

Определение рабочего процесса: Создание и управление рабочими процессами методом перетаскивания, простота построения и поддержки сложных процессов, поддержка множества задач из коробки.

Древовидное представление рабочего процесса: Абстрактная древовидная структура позволяет лучше понять взаимосвязь между задачами.

Источники данных: Управление и поддержка множества внешних источников данных, предоставление унифицированного доступа к данным, таким как MySQL, PostgreSQL, Hive, Trino и другим.

Мониторинг: Просмотр состояния master, worker и базы данных в реальном времени, включая использование ресурсов и нагрузку серверов, быстрая проверка работоспособности без входа на сервер.

Следуйте этому руководству, чтобы сообщить о своих предложениях или ошибках.
Сообщество приветствует любой вклад. Пожалуйста, обратитесь к этой странице, чтобы узнать больше: Как внести вклад, найдите первую задачу для новичков здесь, если вы новичок в DolphinScheduler.
Присоединяйтесь к сообществу Apache DolphinScheduler:
DolphinScheduler обогащает ландшафт CNCF Cloud Native.