【高危】Apache Airflow Spark Provider 反序列化漏洞 (CVE-2023-40195)

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

Apache Airflow Spark Provider插件存在反序列化漏洞,攻击者可通过构造参数?autoDeserialize=true连接恶意Spark服务器,造成任意代码执行。升级apache-airflow-providers-apache-spark到4.1.3或更高版本可解决该漏洞。

🏷️

标签

➡️

继续阅读