Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 99 bronnen 3 kritiek 3 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2022-33891

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-78

Beschrijving

Apache Spark contains a command injection vulnerability via Spark User Interface (UI) when Access Control Lists (ACLs) are enabled.

Required action: Apply updates per vendor instructions.

Vendors

Apache

Affected products

Spark

References