Apache Flink攻击面探索

💡 原文中文,约6800字,阅读约需17分钟。
📝

内容提要

Apache Flink是一个高效和分布式的通用数据处理平台,具有监控API,可查询作业状态和统计信息。Flink存在上传jar getshell、任意文件读取和上传路径遍历等漏洞,其中CVE-2020-17519漏洞可读取任意文件,CVE-2020-17518漏洞可上传文件。还存在未授权访问和上传jar获取webshell的漏洞。

🏷️

标签

➡️

继续阅读