CVE-2018-8024
في Apache Spark من الإصدار 2.1.0 إلى 2.1.2، ومن 2.2.0 إلى 2.2.1، ومن 2.3.0، يمكن لمستخدم ضار إنشاء عنوان URL يشير إلى صفحات معلومات الوظائف والمراحل في...
- تم النشر
- 12/07/2018
- محدث
- 17/09/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Apache Spark من الإصدار 2.1.0 إلى 2.1.2، ومن 2.2.0 إلى 2.2.1، ومن 2.3.0، يمكن لمستخدم ضار إنشاء عنوان URL يشير إلى صفحات معلومات الوظائف والمراحل في واجهة مستخدم مجموعة Spark، وإذا تم خداع مستخدم لزيارة هذا العنوان، يمكن استخدامه لتنفيذ سكربت وكشف معلومات من عرض المستخدم لواجهة Spark. بينما تستطيع بعض المتصفحات مثل الإصدارات الحديثة من Chrome وSafari حظر هذا النوع من الهجمات، فإن الإصدارات الحالية من Firefox (وربما متصفحات أخرى) لا تفعل ذلك.
المصادر
1- CVEsPoC
إثباتات مفهوم لثغرات CVE التي عثر عليها فريق Rhino Security Labs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.