← volver
CVE-2020-17519

Apache Flink directory traversal attack: reading remote files through the REST API

CVSS 9.1 CRITICALEPSS 97.9%● KEVCWE-552
En resumen

Apache Flink versiones 1.11.0 a 1.11.2 contiene un defecto que permite a atacantes leer cualquier archivo en el disco del servidor a través de la API REST del JobManager. Esto expone datos sensibles que normalmente no serían accesibles.

Detalle técnico

Una vulnerabilidad de traversal de directorios en Apache Flink 1.11.0–1.11.2 permite que atacantes sin autenticación lean archivos arbitrarios accesibles por el proceso JobManager mediante la API REST. La falla no requiere autenticación y posibilita la divulgación de archivos de configuración, credenciales y datos de aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
A change introduced in Apache Flink 1.11.0 (and released in 1.11.1 and 1.11.2 as well) allows attackers to read any file on the local filesystem of the JobManager through the REST interface of the JobManager process. Access is restricted to files accessible by the JobManager process. All users should upgrade to Flink 1.11.3 or 1.12.0 if their Flink instance(s) are exposed. The issue was fixed in commit b561010b0ee741543c3953306037f00d7a9f0801 from apache/flink:master.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →