• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

Apache Solr

Apache Solr任意文件读取与SSRF漏洞通告
Apache Solr任意文件读取与SSRF漏洞通告

由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。

0
阅读
绿盟科技 发布于 6 年前
【安全通告】Apache Solr ConfigSet API 上传功能漏洞 (CVE-2020-13957)
【安全通告】Apache Solr ConfigSet API 上传功能漏洞 (CVE-2020-13957)

官方已提供修复了漏洞的新版本 8.6.3

0
阅读
绿盟科技 发布于 6 年前
【漏洞解析】Apache Solr远程代码执行漏洞(CVE-2019-12409)
【漏洞解析】Apache Solr远程代码执行漏洞(CVE-2019-12409)

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

0
阅读
刘振港 发布于 7 年前
【威胁通告】Apache Solr远程代码执行漏洞 (CVE-2019-12409)
【威胁通告】Apache Solr远程代码执行漏洞 (CVE-2019-12409)

当地时间11月18日,Apache Solr官方发布一则官方通告称部分Linux版本的Solr存在一个远程代码... » 阅读全文

0
阅读
绿盟科技 发布于 7 年前
【威胁通告】Apache Solr Velocity远程代码执行漏洞处置手册
【威胁通告】Apache Solr Velocity远程代码执行漏洞处置手册

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

0
阅读
绿盟科技 发布于 7 年前
【威胁通告】 Apache Solr远程命令执行漏洞
【威胁通告】 Apache Solr远程命令执行漏洞

今日,国外的安全研究员_S00pY在GitHub发布了关于Apache Solr利用Velocity模板来达成... » 阅读全文

0
阅读
绿盟科技 发布于 7 年前
【威胁通告】Apache Solr远程代码执行漏洞 (CVE-2019-0193)预警通告
【威胁通告】Apache Solr远程代码执行漏洞 (CVE-2019-0193)预警通告

危害等级:高,攻击者利用此漏洞可实现远程代码执行。

0
阅读
绿盟科技 发布于 7 年前
【安全漏洞】CVE-2017-12629 – Apache Solr XXE & RCE 漏洞分析
【安全漏洞】CVE-2017-12629 – Apache Solr XXE & RCE 漏洞分析

Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 A... » 阅读全文

0
阅读
高东 发布于 9 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.