网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Apache Spark是美国阿帕奇(Apache)基金会的一款支...
【漏洞预警】Apache Spark UI shell 命令注入漏洞
漏洞描述:该漏洞是针对此前CVE-2022-33891漏洞的修订,原有漏洞通告中认为3.1.3版本已修复该漏洞,后发现仍受到影响,3.1.3版本已不再维护,官方建议升级至3.4.0版本。Apache ...
Apache Spark(CVE-2022-33891)复现
---------------------欢迎关注公众号:虚拟尽头几天前看到360漏洞云发了个Spark的通告,当时想着没见过apache的这种系统,就想着复现一下,然后过了两天看到且听安全发了漏洞的...