Apache
Spark 命令注入(CVE-2022-33891)格式化文档
Apache
Spark 命令注入(CVE-2022-33891)漏洞复现
CVE-2022-33891POC
Apache
Spark 命令注入(CVE-2022-33891)POC
CVE-2022-33891
影响版本
Apache
spark version<3.0.3
3.1.1
spark 版本<3.1.2
Apache Spark version>= 3.3.0
修复方案
1.建议升级到安全版本,参考官网链接:
https://spark.apache.org/downloads.html
2.安全设备路径添加黑名单或者增加WAF规则(临时方案)。
1