# Apache DolphinScheduler 3.0.0 之前的版本允许目录穿越
## 漏洞概述
当用户将带有关系路径的资源添加到资源中心时,会导致路径遍历问题,仅影响已登录用户。
## 影响版本
未明确列出具体受影响版本,但提到需要升级到3.0.0或更高版本。
## 漏洞细节
用户在资源中心添加资源时,如果资源包含关系路径,将导致路径遍历问题。
## 影响
仅影响已登录用户。建议升级到版本3.0.0或更高版本以修复此问题。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/apache__dolphinscheduler_CVE-2022-34662_2-0-9 | POC详情 |
暂无评论