← voltar
CVE-2020-17519

Apache Flink directory traversal attack: reading remote files through the REST API

CVSS 9.1 CRITICALEPSS 97.9%● KEVCWE-552
Em resumo

O Apache Flink versões 1.11.0 a 1.11.2 possui uma falha que permite ataques lerem qualquer arquivo no disco do servidor através da API REST do JobManager. Isso expõe dados sensíveis que normalmente não seriam acessíveis.

Detalhe técnico

Uma vulnerabilidade de traversal de diretório no Apache Flink 1.11.0–1.11.2 permite que atacantes sem autenticação leiam arquivos arbitrários acessíveis pelo processo JobManager via API REST. A falha não requer autenticação e possibilita divulgação de arquivos de configuração, credenciais e dados da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A change introduced in Apache Flink 1.11.0 (and released in 1.11.1 and 1.11.2 as well) allows attackers to read any file on the local filesystem of the JobManager through the REST interface of the JobManager process. Access is restricted to files accessible by the JobManager process. All users should upgrade to Flink 1.11.3 or 1.12.0 if their Flink instance(s) are exposed. The issue was fixed in commit b561010b0ee741543c3953306037f00d7a9f0801 from apache/flink:master.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →