Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvxv-9xxr-h7wj

Опубликовано: 07 фев. 2019
Источник: github
Github: Прошло ревью
CVSS4: 6.8
CVSS3: 5.5

Описание

Pyspark User Impersonation Vulnerability

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

Пакеты

Наименование

pyspark

pip
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.2

2.3.2

Наименование

pyspark

pip
Затронутые версииВерсия исправления

>= 1.0.2, < 2.2.3

2.2.3

EPSS

Процентиль: 46%
0.00605
Низкий

6.8 Medium

CVSS4

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.1
redhat
больше 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
nvd
больше 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
debian
больше 7 лет назад

When using PySpark , it's possible for a different local user to conne ...

CVSS3: 5.5
fstec
больше 7 лет назад

Уязвимость интерфейса PySpark фреймворка Apache Spark, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 46%
0.00605
Низкий

6.8 Medium

CVSS4

5.5 Medium

CVSS3