
CVE-2020-17518
[CVE-2020-17518] Apache Flink RESTful API Arbitrary File Upload via Directory Traversal
api-securityexploitationpenetration-testing+3
3

[CVE-2020-17518] Apache Flink RESTful API Arbitrary File Upload via Directory Traversal



The Shadow Daemon web application firewall server

Reproducer that exploits credential vending before location validation in Apache Polaris Iceberg REST, proving cross-tenant cloud reads and bucket…

gRPC-Go RBAC Authorization Policy Bypass via Missing `:path` Slash (Auth Bypass)