CVE-2022-33891
Vulnerabilità di iniezione di comandi shell in Apache Spark tramite Spark UI
- Pubblicato
- 18 lug 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 7 mar 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
L'interfaccia utente di Apache Spark offre la possibilità di abilitare le ACL tramite l'opzione di configurazione spark.acls.enable. Con un filtro di autenticazione, questa verifica se un utente dispone dei permessi di accesso per visualizzare o modificare l'applicazione. Se le ACL sono abilitate, un percorso di codice in HttpSecurityFilter può consentire a qualcuno di eseguire un'impersonificazione fornendo un nome utente arbitrario. Un utente malintenzionato potrebbe quindi essere in grado di raggiungere una funzione di controllo dei permessi che, in ultima analisi, costruirà un comando shell Unix basato sul suo input ed lo eseguirà. Ciò comporterà l'esecuzione arbitraria di comandi shell con l'utente con cui Spark è attualmente in esecuzione. Questo riguarda le versioni di Apache Spark 3.0.3 e precedenti, le versioni dalla 3.1.1 alla 3.1.2 e le versioni dalla 3.2.0 alla 3.2.1.
Fonti
11- cve-2022-33891Exploit
# Proof-of-concept in Python per l'Iniezione di Comandi nella Shell di Apache Spark (CVE-2022-33891) Proof-of-concept in Python per l'Iniezione di Comandi nella Shell di Apache Spark (CVE-2022-33891), con rilevamento basato su sleep, esecuzione interattiva dei comandi e capacità di reverse shell contro le UI Spark vulnerabili.
「💥」CVE-2022-33891 - Iniezione di comandi in Apache Spark
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.