「漏洞預警」Apache Flink 任意 Jar 包上傳導致遠程代碼執行漏洞復現

漏洞描述 Apache Flink是一個用於分佈式流和批處理數據的開放源碼平臺。Flink的核心是一個流數據流引擎,它爲數據流上的分佈式計算提供數據分發、通信和容錯功能。Flink在流引擎之上構建批處理,覆蓋本地迭代支持、託管內存和程序優化。近日有安全研究人員發現apache flink允許上傳任意的jar包從而導致遠程代碼執行。 漏洞級別 高危 影響範圍 Apache Flink <=1.9.1
相關文章
相關標籤/搜索