語系:
https://lists.apache.org/thread/p847l3kopoo5bjtmxrcwk21xp6tjxqlc
嚴重性: High
ID: 173429
檔案名稱: apache_spark_rce_cve-2022-33891.nasl
版本: 1.0
類型: remote
系列: Misc.
發布日期: 2023/3/27
更新日期: 2023/3/27
風險因素: Critical
分數: 9.0
風險因素: High
基本分數: 9
時間分數: 7.8
媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C
時間媒介: CVSS2#E:H/RL:OF/RC:C
CVSS 評分資料來源: CVE-2022-33891
風險因素: High
基本分數: 8.8
時間分數: 8.4
媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
時間媒介: CVSS:3.0/E:H/RL:O/RC:C
CPE: cpe:/a:apache:spark
必要的 KB 項目: installed_sw/Apache Spark
可被惡意程式利用: true
可輕鬆利用: Exploits are available
由 Nessus 利用: true
修補程式發佈日期: 2022/7/17
弱點發布日期: 2022/7/17
CISA 已知利用日期: 2023/3/28
Metasploit (Apache Spark Unauthenticated Command Injection RCE)
CVE: CVE-2022-33891