漏洞信息详情
Apache Spark 安全漏洞
漏洞简介
Apache Spark是美国阿帕奇(Apache)软件基金会的一款支持非循环数据流和内存计算的大规模数据处理引擎。
Apache Spark 2.2.0之前的版本中存在安全漏洞。攻击者可通过诱使用户访问特制的链接利用该漏洞注入脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://apache-spark-developers-list.1001551.n3.nabble.com/CVE-2017-7678-Apache-Spark-XSS-web-UI-MHTML-vulnerability-td21947.html
参考网址
来源:MLIST
链接:http://apache-spark-developers-list.1001551.n3.nabble.com/CVE-2017-7678-Apache-Spark-XSS-web-UI-MHTML-vulnerability-td21947.html
受影响实体
- Apache Spark:2.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...