Aller au contenu

Fiche vulnérabilité

CVE-2023-49299 : faille élevée apache dolphinscheduler (CVSS 8.8)

Description

Improper Input Validation vulnerability in Apache DolphinScheduler. An authenticated user can cause arbitrary, unsandboxed javascript to be executed on the server.This issue affects Apache DolphinScheduler: until 3.1.9. Users are recommended to upgrade to version 3.1.9, which fixes the issue.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
30 déc. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • apache dolphinscheduler

Références

Rechercher une autre vulnérabilité dans la base CVE