Обход проверки SQL-запроса в обработчике запросов расширения Flint в подключаемом модуле OpenSearch SQL позволяет удаленному аутентифицированному субъекту с доступом к асинхронным запросам выполнять произвольный код на рабочих процессах Apache Spark, отправляя созданный SQL-запрос в конечную точку прямого запроса.
Показать оригинальное описание (EN)
A SQL query validation bypass in the Flint extension query handler in the OpenSearch SQL plugin allows a remote authenticated actor with async query access to execute arbitrary code on Apache Spark workers by sending a crafted SQL query to the direct query endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0