In DolphinScheduler 1.2.0 and 1.2.1, with mysql connectorj a remote code execution vulnerability exists when choosing mysql as database.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Dolphinscheduler
APPApache1.2.01.2.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
References
Related vulnerabilities
CVE-2024-43166CRITICAL9.8PL ✓same product
Nieprawidłowe domyślne uprawnienia w Apache DolphinScheduler
CVE-2024-43202CRITICAL9.8PL ✓same product
RCE w Apache DolphinScheduler — zdalne wykonanie kodu bez uwierzytelnienia
CVE-2023-49109CRITICAL9.8PL ✓same product
RCE w Apache DolphinScheduler — zdalne wykonanie kodu bez uwierzytelnienia
CVE-2022-45875CRITICAL9.8PL ✓same product
Apache DolphinScheduler — RCE przez brak walidacji parametrów wtyczki alert
CVE-2022-45462CRITICAL9.8PL ✓same product
Command injection w Apache DolphinScheduler — zarządzanie alertami