Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)

Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)-渗透云记 - 专注于网络安全与技术分享
Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache solr 环境变量信息泄漏漏洞(CVE-2023-50290)

漏洞描述

Apache Solr 是一款开源搜索引擎。自Apache Solr 9.0.0起,由于 Solr Metrics API默认输出所有未单独配置保护策略的环境变量,导致在未配置认证的情况下攻击者可构造恶意请求,从而获取到运行 Solr实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享