Apache Solr任意文件读取与SSRF漏洞通告
由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。
由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。
官方已提供修复了漏洞的新版本 8.6.3
危害等级高,攻击者利用此漏洞,可造成远程代码执行。
当地时间11月18日,Apache Solr官方发布一则官方通告称部分Linux版本的Solr存在一个远程代码... » 阅读全文
危害等级高,攻击者利用此漏洞,可造成远程代码执行。
今日,国外的安全研究员_S00pY在GitHub发布了关于Apache Solr利用Velocity模板来达成... » 阅读全文
危害等级:高,攻击者利用此漏洞可实现远程代码执行。
Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 A... » 阅读全文