CVE-2022-33891βApache Spark Command Injection Vulnerability
PUBLISHEDvulnerability record
2023-03-07 Β· last modified June 21, 2025
Metadata
Vulnerability Name
Apache Spark Command Injection Vulnerability
Description
Apache Spark contains a command injection vulnerability via Spark User Interface (UI) when Access Control Lists (ACLs) are enabled.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.