Apache Spark UI 中存在的命令注入漏洞

【详述】腾讯云安全扫描高危漏洞
【背景】云服务扫描
【业务影响】
【StarRocks版本】例如:1.19.7
【集群规模】例如:1fe+3be(fe与be混部)
【机器信息】无
【附件】
检测到存在待处理的应用漏洞:Apache Spark UI 命令注入漏洞(CVE-2022-33891),威胁等级:高危,可能会给黑客留下可乘之机
spark-core_2.12-2.4.6.jar:2.4.6
spark-network-common_2.12-2.4.6.jar:2.4.6