
استغلال Python لثغرة CVE-2020-17518، مما يسمح بكتابة ملفات عشوائية عبر واجهة برمجة تطبيقات Apache Flink REST. يدعم استهدافًا فرديًا وفحصًا جماعيًا من ملف.
Apache Flink ثغرة اجتياز الدليل في Apache Flink، يمكن قراءة/كتابة ملفات عن بُعد عبر REST API رقم الثغرة: CVE-2020-17518
وصف الثغرة: CVE-2020-17518: كتابة ملفات عن بُعد عبر REST API
الإصدارات المتأثرة: Flink 1.5.1-1.11.2
الإصدارات الآمنة: Flink 1.11.3 أو Flink 1.12.0
قدّم Flink 1.5.1 واجهة REST API، والتي تسمح بنسخ أي ملف إلى أي موقع في نظام الملفات عبر تعديل HTTP HEADER بشكل ضار.
الاستخدام: فردي: python CVE-2020-17518.py -u http://IP:port دفعة: python CVE-2020-17518.py -f url.txt