
Apache Spark 命令注入 (CVE-2022-33891) POC
5星
- 浏览量: 0
- 大小:None
- 文件类型:PY
简介:
本POC探讨了Apache Spark中的命令注入漏洞(CVE-2022-33891),展示了该漏洞如何被利用,以及可能带来的安全风险。
Apache Spark 命令注入(CVE-2022-33891)POC
受影响的版本:
- Apache spark version < 3.0.3
- 3.1.1 < Apache spark 版本 < 3.1.2
- Apache Spark version >= 3.3.0
修复方案:
1. 建议升级到安全版本。
2. 在安全设备路径中添加黑名单或者增加WAF规则(临时方案)。
全部评论 (0)
还没有任何评论哟~


