CVE-2022-33891: Apache Spark Command Injection Vulnerability
Apache Spark contains a command injection vulnerability via Spark User Interface (UI) when Access Control Lists (ACLs) are enabled. Required action: Apply updates per vendor instructions.
CISA KEV ↗ · unattributed attribution