漏洞信息详情
Apache DolphinScheduler 安全漏洞
漏洞简介
Apache DolphinScheduler是美国阿帕奇(Apache)基金会的一个分布式的基于DAG可视化的工作流任务调度系统。
Apache DolphinScheduler 2.0.5 之前版本存在安全漏洞,该漏洞源于 Apache DolphinScheduler 用户注册界面易受攻击正则拒绝服务 (ReDoS) 攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/hwnw7xr969sg5nv84wz75nfr2c76fl93
参考网址
来源:MISC
链接:https://lists.apache.org/thread/hwnw7xr969sg5nv84wz75nfr2c76fl93
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25598/
受影响实体
暂无
补丁
- Apache DolphinScheduler 安全漏洞的修复措施<!--2022-3-30-->
还没有评论,来说两句吧...