会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ZZtac
博客园
首页
新随笔
联系
订阅
管理
2019年12月26日
Apache flink任意jar包上传导致远程代码执行
摘要: 漏洞描述: 2019年11月11号,安全工程师Henry Chen披露了一个Apache Flink未授权上传jar包导致远程代码执行的漏洞。由于Apache Flink Dashboard 默认无需认证即可访问,通过上传恶意jar包并触发恶意代码执行,从而获取shell。 影响范围 getshel
阅读全文
posted @ 2019-12-26 14:52 ZZtac
阅读(874)
评论(0)
推荐(0)
编辑
公告