【安全通告】关于 DolphinScheduler 漏洞情况的说明

Apache DolphinScheduler通报了一起低危漏洞,影响版本低于1.3.6,涉及mysqlconnectorj漏洞,建议内网用户检查并升级至1.3.6以上。漏洞报告者锦辰同学的专业贡献被赞赏。务必注意保护外网服务和内部账号安全。

点击上方 a7e1dfd89761e33c6cfeae52c9b5581c.png蓝字关注我们

581a04f1d8c4cacdf45ef266933c0c83.png

【安全通报】

【影响程度:低】

Apache DolphinScheduler 社区邮件列表最近通告了 1 个漏洞,考虑到有很多用户并未订阅此邮件列表,我们特地在此进行情况说明:

6dafea18fafb0ae22be4b7c159c402ff.png

CVE-2021-27644

64c92cab1d882927d59b63d67d621ef6.png

重要程度:低

影响范围:暴露服务在外网中、且内部账号泄露。如果无上述情况,用户可根据实际情况决定是否需要升级。

影响版本:<1.3.6

漏洞说明:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

DolphinScheduler社区

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值