0x01 漏洞介紹
Apache Solr 是一個開源的搜索服務器。Solr 使用 Java 語言開發(fā),主要基于 HTTP 和 Apache Lucene 實現(xiàn)。
-
此次漏洞出現(xiàn)在
Apache Solr
的DataImportHandler
,該模塊是一個可選但常用的模塊,用于從數(shù)據(jù)庫和其他源中提取數(shù)據(jù)。它具有一個功能,其中所有的DIH配置都可以通過外部請求的dataConfig參數(shù)
來設置。文章來源:http://www.zghlxwxcb.cn/news/detail-485014.html -
由于DIH配置可以包含腳本,因此攻擊者可以通過構造危險的請求,從而造成遠程命令執(zhí)行。文章來源地址http://www.zghlxwxcb.cn/news/detail-485014.html
0x02 影響版本
到了這里,關于03Apache Solr 遠程命令執(zhí)行漏洞(CVE-2019-0193)的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!