GHSA-2fm6-mv57-p2qhCriticalCVSS 9.8

Apache Dolphinscheduler Code Injection vulnerability

Published
August 20, 2024
Last Modified
August 31, 2026

🔗 CVE IDs covered (1)

📋 Description

Exposure of Remote Code Execution in Apache Dolphinscheduler.

This issue affects Apache DolphinScheduler: before 3.2.2.

We recommend users to upgrade Apache DolphinScheduler to version 3.2.2, which fixes the issue.

🎯 Affected products1

  • maven/org.apache.dolphinscheduler:dolphinscheduler-task-api:>= 3.1.0, < 3.2.2

🔗 References (9)