Exploring the Attack Surface of Apache Flink
原文英文,约700词,阅读约需3分钟。发表于: 。flink简介Apache Flink 是高效和分布式的通用数据处理平台,由Apache软件基金会开发的开源流处理框架,其核心是用Java和Scala编写的分布式流数据流引擎(简单来说,就是跟spar
Apache Flink是一个高效和分布式的通用数据处理平台,具有监控API,可查询作业状态和统计信息。Flink存在上传jar getshell、任意文件读取和上传路径遍历等漏洞,其中CVE-2020-17519漏洞可读取任意文件,CVE-2020-17518漏洞可上传文件。还存在未授权访问和上传jar获取webshell的漏洞。