CVE-2022-28060
时间: 2023-10-23 21:12:31 浏览: 101
CVE-2022-33891POC Apache Spark 命令注入(CVE-2022-33891)POC
CVE-2022-28060是与Apache Spark相关的一个漏洞。这个漏洞是由于Apache Spark在处理特定输入时存在安全问题,攻击者可以利用这个漏洞进行命令注入攻击。具体说,当Spark SQL的用户定义函数(UDF)在解析参数时存在缺陷时,攻击者可以通过构造恶意输入来执行任意命令。这个漏洞影响Apache Spark版本3.1.1及之前的版本。为了修复这个漏洞,建议用户升级到最新的安全版本,并遵循官方给出的修复方案。详情可参考官方文档。
阅读全文