0x01 漏洞介绍
apache solr 是一个开源的搜索服务器。solr 使用 java 语言开发,主要基于 http 和 apache lucene 实现。
-
此次漏洞出现在
apache solr
的dataimporthandler
,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的dih配置都可以通过外部请求的dataconfig参数
来设置。 -
由于dih配置可以包含脚本,因此攻击者可以通过构造危险的请求,从而造成远程命令执行。
0x02 影响版本
apache solr < 8.2.0
0x03 漏洞编号
- cnnvd编号:
cnnvd-201908-031
- 危害等级:
高危
- cve编号:
cve-2019-0193
- 漏洞类型:
代码注入
- 发布时间:
2019-08-01
- 威胁类型:
远程
- 更新时间:
2021-08-05
0x04 漏洞查询
http://123.124.177.30/web/xxk/ldxqbyid.tag?cnnvd=cnnvd-201908-0
发表评论