PT-2026-34872 · Apache · Apache Dolphinscheduler

Publicado

2026-04-24

·

Atualizado

2026-04-28

·

CVE-2025-62233

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Apache DolphinScheduler versões 3.2.0 a 3.3.0
Descrição A desserialização de dados não confiáveis no módulo RPC permite que invasores com acesso aos nós Master ou Worker comprometam o sistema. Isso é feito criando um 'StandardRpcRequest', injetando um tipo de classe maliciosa e enviando solicitações RPC para os nós afetados.
Recomendações Atualizar para a versão 3.3.1.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62233
GHSA-F786-9C63-8XR8

Produtos afetados

Apache Dolphinscheduler