Apache Solr XXE漏洞(CVE-2017-12629)

Apache Solr XXE漏洞(CVE-2017-12629)-渗透云记 - 专注于网络安全与技术分享
Apache Solr XXE漏洞(CVE-2017-12629)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Solr xxe漏洞(CVE-2017-12629)

漏洞描述

【漏洞对象】Apache Solr 【涉及版本】Apache Solr before 7.1.0 【漏洞描述】该漏洞可用于任何参数为deftype =xmlparser的查询请求,并且可以利用该漏洞将恶意数据上传到/ upload请求处理程序,或者使用ftp作为BlindXXE包装器,以便从Solr服务器读取任意本地文件

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享