## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QMF0C3UK-CVE-2020-17518
Уязвимость обхода каталога в Apache Flink, позволяющая читать/записывать удалённые файлы через REST API
Номер уязвимости:
CVE-2020-17518
Описание уязвимости:
CVE-2020-17518: запись удалённых файлов через REST API
Затронутые версии:
Flink 1.5.1 – 1.11.2
Безопасные версии:
Flink 1.11.3 или Flink 1.12.0
Начиная с Flink 1.5.1 в REST API появилась возможность копировать произвольные файлы в любое место файловой системы с помощью вредоносного модифицированного HTTP-заголовка.
Использование:
Одиночная цель: python CVE-2020-17518.py -u http://IP:port
Пакетная проверка: python CVE-2020-17518.py -f url.txt