Apache Flink 任意文件写入(CVE-2020-17518)

Apache Flink 任意文件写入(CVE-2020-17518)-渗透云记 - 专注于网络安全与技术分享
Apache Flink 任意文件写入(CVE-2020-17518)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Flink 任意文件写入(CVE-2020-17518)

漏洞描述

【漏洞对象】Apache Flink 【涉及版本】Flink1.5.1-1.11.2 \【漏洞描述】ApacheFlink是一个开源的流处理框架,具有强大的流处理和批处理功能。Flink 1.5.1版本中引入了RESTAPI,该漏洞允许攻击者通过构造恶意的HTTP header,将上传的文件写入到本地文件系统上的任意位置。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享