Known vulnerabilities in Apache DolphinScheduler 2.0.0-alpha

Version: 2.0.0-alpha
Software CPE: cpe:2.3:a:apache_foundation:dolphinscheduler:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache DolphinScheduler version 2.0.0-alpha Apache DolphinScheduler 2.0.0-alpha is affected by 5 vulnerabilities: 3 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU86652 - Improper Certificate Validation
CVE-2023-49250
CWE-295 Medium
No
No
3.2.1 20.02.2024 SB2024022044
#VU86651 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-51770
CWE-22 Medium
No
No
3.2.1 20.02.2024 SB2024022044
#VU86650 - Session Fixation
CVE-2023-50270
CWE-384 Low
No
No
3.2.1 20.02.2024 SB2024022044
#VU69763 - Unprotected Storage of Credentials
CVE-2022-26885
CWE-256 Low
No
No
2.0.6 30.11.2022 SB2022113037
#VU69762 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-45462
CWE-78 Medium
No
No
2.0.6 30.11.2022 SB2022113037