
Python एक्सप्लॉइट CVE-2020-17518 के लिए, जो Apache Flink REST API के माध्यम से मनमाना फ़ाइल लेखन की अनुमति देता है। एकल लक्ष्य और फ़ाइल से बैच स्कैनिंग का समर्थन करता है।
Apache Flink निर्देशिका ट्रैवर्सल भेद्यता, REST API के माध्यम से दूरस्थ फ़ाइलें पढ़/लिख सकती है भेद्यता आईडी: CVE-2020-17518
भेद्यता विवरण: CVE-2020-17518: REST API के माध्यम से दूरस्थ फ़ाइल लेखन
प्रभावित संस्करण: Flink 1.5.1-1.11.2
सुरक्षित संस्करण: Flink 1.11.3 या Flink 1.12.0
Flink 1.5.1 ने REST API पेश किया, जो दुर्भावनापूर्ण रूप से संशोधित HTTP HEADER के माध्यम से किसी भी फ़ाइल को फ़ाइल सिस्टम के किसी भी स्थान पर कॉपी कर सकता है।
उपयोग: एकल: python CVE-2020-17518.py -u http://IP:port बैच: python CVE-2020-17518.py -f url.txt