0x01 漏洞介绍
Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。
-
此次漏洞出现在
Apache Solr
的DataImportHandler
,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的DIH配置都可以通过外部请求的dataConfig参数
来设置。文章来源:https://www.toymoban.com/news/detail-485014.html -
由于DIH配置可以包含脚本,因此攻击者可以通过构造危险的请求,从而造成远程命令执行。文章来源地址https://www.toymoban.com/news/detail-485014.html
0x02 影响版本
到了这里,关于03Apache Solr 远程命令执行漏洞(CVE-2019-0193)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!