摘要: 漏洞描述: 2019年11月11号,安全工程师Henry Chen披露了一个Apache Flink未授权上传jar包导致远程代码执行的漏洞。由于Apache Flink Dashboard 默认无需认证即可访问,通过上传恶意jar包并触发恶意代码执行,从而获取shell。 影响范围 getshel 阅读全文
posted @ 2019-12-26 14:52 ZZtac 阅读(874) 评论(0) 推荐(0) 编辑