Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11760

Опубликовано: 04 фев. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 1.0.2 (включая) до 1.6.3 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.3 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.2 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.1 (включая)

EPSS

Процентиль: 64%
0.00471
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.1
redhat
около 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
debian
около 7 лет назад

When using PySpark , it's possible for a different local user to conne ...

CVSS3: 5.5
github
около 7 лет назад

Pyspark User Impersonation Vulnerability

CVSS3: 5.5
fstec
около 7 лет назад

Уязвимость интерфейса PySpark фреймворка Apache Spark, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 64%
0.00471
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo