logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Apache Airflow Celery Broker 远程命令执行

要利用此漏洞,您必须获得 Celery 代理 Redis 的写入权限。在Vulhub环境中,Redis端口6379暴露在Internet上。通过 Redis,您可以将邪恶任务。添加到队列中以执行任意命令。docker 启动环境。

文章图片
#apache
Apache Flink 文件上传漏洞(CVE-2020-17518)

Apache Flink 是一个开源的流处理框架,具有强大的流处理和批处理能力。Apache Flink 1.5.1 引入了一个 REST 处理程序,允许您通过恶意修改的 HTTP HEADER 将上传的文件写入本地文件系统上的任意位置。

文章图片
#flink#大数据
到底了