# N/A
## 概述
在Apache Spark 2.1.0到2.1.2、2.2.0到2.2.1以及2.3.0版本中,恶意用户可以通过构造指向Spark集群UI的作业和阶段信息页面的URL,诱使用户访问该URL,从而执行脚本并暴露用户查看Spark UI的信息。
## 影响版本
- Apache Spark 2.1.0 到 2.1.2
- Apache Spark 2.2.0 到 2.2.1
- Apache Spark 2.3.0
## 细节
恶意用户可以通过构造指向Spark集群UI的作业和阶段信息页面的URL来执行该攻击。如果用户被诱骗访问该URL,则可能导致脚本执行并暴露Spark UI中的信息。虽然诸如最新版本的Chrome和Safari浏览器可以阻止此类攻击,但当前版本的Firefox及其他一些浏览器无法阻止。
## 影响
攻击者可以利用该漏洞访问并暴露用户查看Spark UI的信息,从而可能导致敏感信息的泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Apache Spark UI before 2.3.2 is vulnerable to XSS via unsanitized query string parameters in the /jobs/ endpoint. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-8024.yaml | POC详情 |
暂无评论