【风险通告】Apache Flink 高危漏洞
发布时间:2021-01-06 00:00:00
近日,金山云安全应急响应中心监测到Apache Flink官方发布安全更新,修复了2个高危漏洞:CVE-2020-17518和CVE-2020-17519。
本次修复的漏洞影响广泛,风险较高。建议使用了Flink的用户尽快升级至安全版本,避免遭受恶意攻击。
风险等级
高危
漏洞描述
Apache Flink 作为高效和分布式的通用数据处理平台被被广泛应用。
Flink 1.5.1引入了REST API,但其实现上存在多处缺陷,导致目录遍历和任意文件写入漏洞,风险较高。
CVE-2020-17519:攻击者可通过REST API使用../跳目录实现系统任意文件读取;
CVE-2020-17518:通过构造恶意的http header,可实现远程文件写入。
影响版本
Apache Flink 1.5.1-1.11.2
安全版本
Apache Flink 1.12.0
Apache Flink 1.11.3
修复建议
升级至安全版本
参考链接
北京金山云网络技术有限公司
2021/01/06
以上就是金山云为您带来的【风险通告】Apache Flink 高危漏洞的全部内容,如果还想了解更多内容可访问金山云官网www.ksyun.com了解其它资讯。