摘要: Apache Flink是由Apache软件基金会开发的开源流处理框架,其核心是用Java和Scala编写的分布式数据流引擎。 Apache Flink****任意文件上传漏洞(CVE-2020-17518) Apache Flink 1.5.1引入了REST处理程序,由于功能上存在缺陷,攻击者可以 阅读全文
posted @ 2021-09-13 17:51 1ink 阅读(757) 评论(0) 推荐(0) 编辑
摘要: 复现流程 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。 其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。 \n为换行,十六进制编码为0x0a 在文件名后添加0x0 阅读全文
posted @ 2021-09-13 17:48 1ink 阅读(87) 评论(0) 推荐(0) 编辑
摘要: 漏洞原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件: AddType text/html .html AddLanguage zh-CN .cn 其给.html后缀增加了media-type,值为text/html;给.cn后缀增加了语言,值 阅读全文
posted @ 2021-09-13 17:48 1ink 阅读(119) 评论(0) 推荐(0) 编辑