Apache Flink任意文件上传(CVE-2020-17519)

1 简介Apache Flink 是一个在无界和有界数据流上进行状态计算的框架和分布式处理引擎。 Flink 已经可以在所有常见的集群环境中运行,并以 in-memory 的速度和任意的规模进行计算。2 漏洞描述Flink 1.5.1版本中引入了REST API,该漏洞允许攻击者通过构造恶意的HTTP header,将上传的文件写入到本地文件系统上的任意位置3 影响范围1.5.1 – 1.11.2

- 阅读全文 -

AWVS端口开放配置

Windows下在安装AWVS后默认监听在:https://localhost:3443,如何使其监听在0.0.0.0呢?找到AWVS配置文件,默认位于:C:\ProgramData\Acunetix\settings.ini,修改内容:server.address=0.0.0.0 server.port=3443然后在防火墙开放对应的端口:netsh advfirewall firewall a

- 阅读全文 -