Apache Solr Velocity 模版注入漏洞(CVE-2019-17558)

Apache Solr Velocity 模版注入漏洞(CVE-2019-17558)-渗透云记 - 专注于网络安全与技术分享
Apache Solr Velocity 模版注入漏洞(CVE-2019-17558)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Solr Velocity 模版注入漏洞(CVE-2019-17558

漏洞描述

Apache Solr是美国阿帕奇(Apache)基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。Apache Solr 5.0.0版本至8.3.1版本中存在注入漏洞。攻击者可借助Velocity模板利用该漏洞在系统上执行任意代码。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享