V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

16 / 16
Продукт: debian:apache_spark×Сбросить всё
8.8
CVE-2022-33891DEB KEV
Пользовательский интерфейс Apache Spark предлагает возможность включить ACL через параметр конф…
2022-01-01KEV
EPSS93.0%
pct 99
8.8
CVE-2023-32007DEB
** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В пользовательском интерфейсе Apache Spark есть возможно…
2023-01-01
EPSS75.8%
pct 99
6.5
CVE-2018-11770DEB
Начиная с версии 1.3.0, автономный мастер Apache Spark предоставляет REST API для отправки зада…
2018-01-01Без аутентификации
EPSS65.9%
pct 99
9.8
CVE-2020-9480DEB
В Apache Spark 2.4.5 и более ранних версиях главный ресурсный менеджер может быть настроен для …
2020-01-01Без аутентификации
EPSS29.2%
pct 97
9.8
CVE-2018-17190DEB
Во всех версиях Apache Spark его автономный диспетчер ресурсов принимает код для выполнения на …
2018-01-01Без аутентификации
EPSS8.7%
pct 94
7.5
CVE-2018-11804DEB
Сборка Spark на основе Apache Maven включает в себя удобный скрипт 'build/mvn', который загружа…
2018-01-01Без аутентификации
EPSS5.7%
pct 92
5.4
CVE-2018-8024ANC
В Apache Spark с 2.1.0 по 2.1.2, с 2.2.0 по 2.2.1 и 2.3.0 злоумышленник может создать URL-адрес…
2018-01-01
EPSS5.5%
pct 91
6.1
CVE-2017-7678DEB
В Apache Spark до версии 2.2.0 злоумышленник может воспользоваться доверием пользователя к серв…
2017-01-01Без аутентификации
EPSS3.4%
pct 87
7.5
CVE-2021-38296DEB
Apache Spark поддерживает сквозное шифрование RPC-соединений через "spark.authenticate" и "spar…
2021-01-01Без аутентификации
EPSS1.8%
pct 75
5.4
CVE-2022-31777DEB
Уязвимость хранимого межсайтового скриптинга (XSS) в Apache Spark 3.2.1 и более ранних версиях,…
2022-01-01
EPSS1.5%
pct 70
5.9
CVE-2024-23945ANC
Подписание куки является функцией безопасности приложения, которая добавляет цифровую подпись к…
2024-01-01Без аутентификации
EPSS1.4%
pct 69
7.5
CVE-2019-10099DEB
До Spark 2.3.3 в определенных ситуациях Spark записывал бы данные пользователя на локальный дис…
2019-01-01Без аутентификации
EPSS1.3%
pct 66
9.9
CVE-2023-22946DEB
В Apache Spark версий до 3.4.0 приложения, использующие spark-submit, могут указать 'proxy-user…
2023-01-01
EPSS1.1%
pct 61
7.8
CVE-2017-12612DEB
В Apache Spark 1.6.0 - 2.1.1 API запуска выполняет небезопасную десериализацию данных, полученн…
2017-01-01
EPSS0.7%
pct 49
7.1
CVE-2018-11760DEB
При использовании PySpark другому локальному пользователю возможно подключиться к приложению Sp…
2018-01-01
EPSS0.6%
pct 44
4.7
CVE-2018-1334DEB
В Apache Spark версий 1.0.0 - 2.1.2, 2.2.0 - 2.2.1 и 2.3.0 при использовании PySpark или SparkR…
2018-01-01
EPSS0.5%
pct 38
Выберите уязвимость слева, чтобы открыть предпросмотр.