系统漏洞:Apache Flink 目录遍历漏洞安全告警 CVE-2020-17518漏洞修复方法 CVE-2020-17519漏洞修复方法

vps网友提供 01-13 vps促销优惠 3484

 

Apache Flink 目录遍历漏洞修复方法 CVE-2020-17518漏洞修复方法CVE-2020-17519漏洞修复方法

CVE-2020-17518漏洞CVE-2020-17519漏洞发布时间

发布时间 2021-01-06

更新时间 2021-01-06

漏洞等级 High,推荐对这类VPS资源感兴趣的同学看看这些文章,

CVE编号 CVE-2020-17518

漏洞详情

Apache Flink发布了Apache Flink 目录穿越漏洞,目录穿越漏洞的风险通告,远程攻击者通过REST API目录遍历,可造成文件读取/写入的影响。

CVE-2020-17518: 文件写入漏洞。攻击者利用REST API,可以修改HTTP头,将上传的文件写入到本地文件系统上的任意位置(Flink 1.5.1进程能访问到的)。

CVE-2020-17519: 文件读取漏洞。Apache Flink 1.11.0 允许攻击者通过JobManager进程的REST API读取JobManager本地文件系统上的任何文件(JobManager进程能访问到的) 。

影响范围

CVE-2020-17519

Apache:Apache Flink: 1.11.0, 1.11.1, 1.11.2

CVE-2020-17519

Apache:Apache Flink: 1.5.1 - 1.11.2,之前我们文章介绍过,

CVE-2020-17518漏洞修复方法和CVE-2020-17519漏洞修复方法

注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外

1、将Flink 升级至最新版本:Flink 1.11.3或1.12.0,推荐对这类VPS资源感兴趣的同学看看这些文章,

2、使用UCloud web应用防火墙进行安全防护;,vps内容介绍的还不够详细?看看这个文章怎么说的:

参考链接

https://lists.apache.org/thread.html/rb43cd476419a48be89c1339b527a18116f23eec5b6df2b2acbfef261%40%3Cdev.flink.apache.org%3E

https://lists.apache.org/thread.html/r6843202556a6d0bce9607ebc02e303f68fc88e9038235598bde3b50d%40%3Cdev.flink.apache.org%3E,对此内容感兴趣的同学,还可以看看这个文章:

 ,想了解更多可以看看,这几篇文章,例如:

本文由 vps网友提供 刊发,转载请注明出处

本文链接: https://www.vpsvsvps.com/vps/a/4381.html

标签: CVE-2020-17518漏洞,CVE-2020-17518漏洞修复方法,CVE-2020-17519,CVE-2020-17519漏洞,CVE-2020-17519漏洞修复方法,CVE-2020-17519漏洞危险等级,linux系统漏洞,linux系统漏洞修复方法

“系统漏洞:Apache Flink 目录遍历漏洞安全告警 CVE-2020-17518漏洞修复方法 CVE-2020-17519漏洞修复方法” 的相关文章

ucloud 双12优惠狂欢继续 全球云主机狂欢折扣价,仅37元/年起

UCloud优刻得 (优刻得科技股份有限公司)是中立、安全的云计算服务平台。自主研发IaaS、PaaS、大数据流通平台、AI服务平台,推出公有云、私有云、混合云...

数脉科技:优惠促销码,新人最高减600

数脉科技简介 Digital Pulse Technology Limited 數脈科技有限公司 数脉科技香港CR编号 2830621,香港数据中心基础服务商。...

sharktech主机商(鲨鱼科技):20周年庆20%折扣,8折主机随意选

豪横,官方介绍20年8折优惠,截止8月31日 先上优惠码: 代码: ST20Y 官方网址: https://sharktech.net/ 活动地址: https...

locvps主机商: 香港云地流量升级大带宽香港VPS

LocVps是一家老牌国人主机商,提供美国洛杉矶(MC/C3)、和中国香港(邦联、沙田电信、大埔)、日本(东京、大阪)、新加坡、德国和荷兰等机房VPS主机,基于...

vultr 主机商 免费云主机套餐计划

vultr推出的免费申请云主机计划,站长也是刚刚发现,感觉错过了好几亿..... 免费云主机套餐计划官方地址: https://www.vultr.com/fr...