原文:Apache Solr最新任意文件读取漏洞

作者:浅墨 漏洞简介 Apache Solr是一个开源搜索服务引擎,默认安装未授权情况下攻击者可以构造恶意HTTP请求读取目标Apache Solr服务器的任意文件。 点击下方链接,靶场实战 CVE Apache Solr远程反序列化代码执行漏洞 Apache Solr是一个开源的搜索服务器。具有高度可靠 可伸缩和容错的,提供分布式索引 复制和负载平衡查询 自动故障转移和恢复 集中配置等功能。 影 ...

2021-03-26 16:00 0 625 推荐指数:

查看详情

Apache Solr任意文件读取漏洞复现

Apache Solr任意文件读取漏洞复现 环境配置 漏洞复现 访问url http://xxx:8983/solr/admin/cores?indexInfo=false&wt=json 发现存在core_name buchiyexiao 测试POC 当出现 ...

Mon Apr 26 06:16:00 CST 2021 0 238
Apache Solr任意文件读取漏洞复现

一、漏洞概述: 前段网上披露了Apache Solr文件读取与SSRF漏洞,由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关 ...

Sun Mar 28 02:49:00 CST 2021 0 267
Apache Solr任意文件读取漏洞复现

Apache Solr任意文件读取漏洞复现 一、简介 Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式 ...

Fri Mar 26 04:14:00 CST 2021 0 547
Apache Solr 全版本任意读取文件漏洞

一、漏洞背景 Apache Solr 全版本存在任意文件读取漏洞,攻击者可以在未授权的情况下获取目标系统的敏感文件,为什么说是全版本呢因为由于目前官方不予修复该漏洞,所以无安全版本。 二、网络空间搜索: fofa语法如下 app="Apache-Solr" app="Solr" app ...

Sun Apr 18 00:49:00 CST 2021 0 352
FFmpeg任意文件读取漏洞分析

6月24号的时候hackerone网站上公布了一个ffmpeg的本地文件泄露的漏洞,可以影响ffmpeg很多版本,包括3.2.2、3.2.5、3.1.2、2.6.8等等。 hackerone网站上的漏洞介绍: https://hackerone.com/reports/226756 ...

Wed Aug 02 21:56:00 CST 2017 0 1633
任意文件读取与下载漏洞

任意文件读取与下载漏洞 环境:windows-s-2008、phpstudy2016、攻击机 成因: web开放了文件读取及下载的功能(存在读取文件/下载的函数),并且用户端可控制路径,对于用户端输入的路径没有做到完全的过滤。 危害: 1、查看敏感文件; 2、下载源代码做代码审计,查找 ...

Mon Sep 06 19:26:00 CST 2021 0 254
VMware vCenter任意文件读取漏洞

VMware vCenter任意文件读取漏洞 一、漏洞描述 VMware vCenter 服务器是一种高级服务器管理软件,提供一个用于控制 VMware vSphere 环境的集中式平台,帮助用户获取集中式可见性、简单高效的规模化管理,从而在整个混合云中自动部署和交付虚拟基础架构 ...

Sun Oct 18 02:11:00 CST 2020 0 3146
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM