漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache DolphinScheduler prior to 2.0.5 have command execution vulnerability
Vulnerability Description
Alarm instance management has command injection when there is a specific command configured. It is only for logged-in users. We recommend you upgrade to version 2.0.6 or higher
CVSS Information
N/A
Vulnerability Type
在命令中使用的特殊元素转义处理不恰当(命令注入)
Vulnerability Title
Apache DolphinScheduler 命令注入漏洞
Vulnerability Description
Apache DolphinScheduler是美国阿帕奇(Apache)基金会的一个分布式的基于DAG可视化的工作流任务调度系统。 Apache DolphinScheduler 2.0.5 之前版本存在命令注入漏洞,该漏洞源于当配置了特定命令时,警报实例管理具有命令注入。
CVSS Information
N/A
Vulnerability Type
N/A