← voltar
CVE-2020-17519criticalsob ataqueCWE-552

Apache Flink directory traversal attack: reading remote files through the REST API

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 9.1epss 98%
da publicação à arma1 dias
Publicada no NVD5 de jan.
1ª PoC+1d
metasploit5 de jan.
CISA KEV+1234d
probabilidade de exploração
98%top 1% das CVEs
exploração observada
simCISA + VulnCheck
26 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-06-13

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
A change introduced in Apache Flink 1.11.0 (and released in 1.11.1 and 1.11.2 as well) allows attackers to read any file on the local filesystem of the JobManager through the REST interface of the JobManager process. Access is restricted to files accessible by the JobManager process. All users should upgrade to Flink 1.11.3 or 1.12.0 if their Flink instance(s) are exposed. The issue was fixed in commit b561010b0ee741543c3953306037f00d7a9f0801 from apache/flink:master.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
PoCs públicas encontradas26 VexDay Proof
exploitdbVexDay Proofwww.exploit-db.com/exploits/49398githubgithub.com/MrCl0wnLab/SimplesApachePathTraversal61githubgithub.com/B1anda0/CVE-2020-1751948githubgithub.com/murataydemir/CVE-2020-175198githubgithub.com/dolevf/apache-flink-directory-traversal.nse3githubgithub.com/yaunsky/CVE-2020-17519-Apache-Flink1githubgithub.com/QmF0c3UK/CVE-2020-175191githubgithub.com/givemefivw/CVE-2020-175191githubgithub.com/dev-team-12x/CVE-2020-175190githubgithub.com/radbsie/CVE-2020-17519-Exp0githubgithub.com/zhangweijie11/CVE-2020-175190githubgithub.com/GazettEl/CVE-2020-175190githubgithub.com/shoucheng3/apache__flink_CVE-2020-17519_1-11-20githubgithub.com/Osyanina/westone-CVE-2020-17519-scanner0vulncheckvulncheck.com/xdb/c096ce6f775bnão verificadovulncheckvulncheck.com/xdb/259c72303ba8não verificadovulncheckvulncheck.com/xdb/02f7b73ab684não verificadovulncheckvulncheck.com/xdb/5060de9f4f15não verificadovulncheckvulncheck.com/xdb/50a45f679975não verificadovulncheckvulncheck.com/xdb/9be1f64fbcd2não verificadovulncheckvulncheck.com/xdb/1620553c643anão verificadocve_referencepacketstormsecurity.com/files/160849/Apache-Flink-1.11.0-Arbitrary-File-Read-Directory-Traversal.htmlnão verificadovulncheckvulncheck.com/xdb/1b1d6d820b0cnão verificadovulncheckvulncheck.com/xdb/7c9fe2b962fdnão verificadovulncheckvulncheck.com/xdb/7fe03bf0f0a6não verificadovulncheckvulncheck.com/xdb/a0b10abc1d63não verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.