CVE-2020-17519

Apache Flink Improper Access Control Vulnerability

7.5
CVSS 3.1
97.8 %
EPSS (current)
2024-05-23
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Apache / Flink

Published: 2021-01-05 · Due (CISA): 2024-06-13

CWE: CWE-552 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2020/CVE-2020-17519.yamlApache Flink - Local File Inclusion–
metasploitauxiliary/scanner/http/apache_flink_jobmanager_traversalauxiliary/scanner/http/apache_flink_jobmanager_traversal2021-01-05
exploitdb49398Apache Flink 1.11.0 - Unauthenticated Arbitrary File Read (Metasploit)2021-01-08

References only — no downloads or instructions.

Sources