漏洞描述 【漏洞对象】Apache Spark 【涉及版本】Apache Spark 【漏洞描述】 ApacheSpark是专为大规模数据处理而设计的快速通用的计算引擎,存在未授权访问,造成敏感信息泄露。
相关漏洞推荐 POC CVE-2018-8024: Apache Spark UI - Cross-Site Scripting POC CVE-2022-33891: Apache Spark UI - Remote Command Injection POC CVE-2022-33891: Apache Spark UI - Remote Command Injection POC CVE-2023-32007: Apache Spark远程代码执行漏洞 POC spark-api-unauth: spark Api Unauth POC spark-webui-unauth: Spark WebUI Unauthenticated POC CVE-2020-9480: Apache Spark - Authentication Bypass POC apachespark-ui-exposed: Apache Spark Application UI - Exposed POC spark-webui-unauth: Unauthenticated Spark WebUI POC unauth-spark-api: Unauthenticated Spark REST API 宝兰德 BES AppServer Spark服务 存在未授权反序列化漏洞 SparkShop /uploadFile 文件上传漏洞 SparkShop开源商城 uploadFile 存在任意文件上传漏洞