Apache Flink 任意文件写入(CVE-2020-17518)

日期: 2021-01-20 | 影响软件: Apache Flink | POC: 否

漏洞描述

【漏洞对象】Apache Flink 【涉及版本】Flink1.5.1-1.11.2 \【漏洞描述】ApacheFlink是一个开源的流处理框架,具有强大的流处理和批处理功能。Flink 1.5.1版本中引入了RESTAPI,该漏洞允许攻击者通过构造恶意的HTTP header,将上传的文件写入到本地文件系统上的任意位置。

PoC代码

暂无

相关漏洞推荐