Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvxv-9xxr-h7wj

Опубликовано: 07 фев. 2019
Источник: github
Github: Прошло ревью
CVSS4: 6.8
CVSS3: 5.5

Описание

Pyspark User Impersonation Vulnerability

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

Пакеты

Наименование

pyspark

pip
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.2

2.3.2

Наименование

pyspark

pip
Затронутые версииВерсия исправления

>= 1.0.2, < 2.2.3

2.2.3

EPSS

Процентиль: 64%
0.00471
Низкий

6.8 Medium

CVSS4

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.1
redhat
около 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
nvd
около 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
debian
около 7 лет назад

When using PySpark , it's possible for a different local user to conne ...

CVSS3: 5.5
fstec
около 7 лет назад

Уязвимость интерфейса PySpark фреймворка Apache Spark, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 64%
0.00471
Низкий

6.8 Medium

CVSS4

5.5 Medium

CVSS3