漏洞描述 【漏洞对象】Apache Roller 【涉及版本】Apache Roller < 5.0.3 【漏洞描述】 ApacheRoller是一个基于Java的全功能,多用户和组博客服务器,适用于大大小小的博客站点。其/roller-services/xmlrpc文件xml外部实体注入导致可读取敏感文件,泄露系统配置文件,还可用于探测内网端口,导致网站处于极度不安全状态。
相关漏洞推荐 Apache Tomcat URL重写绕过漏洞 (CVE-2025-55752) Apache ActiveMQ Artemis 控制台 弱口令漏洞 CVE-2025-24813 Apache Tomcat 远程代码执行漏洞 Apache ZooKeeper /commands/snapshot 权限绕过漏洞(CVE-2024-51504) Apache Linkis 权限绕过漏洞(CVE-2023-27987) CVE-2019-17558: Apache Solr Velocity Template RCE flink-unauth-rce: Apache Flink Unauth RCE solr-file-read: Apache Solr <= 8.8.1 Arbitrary File Read Apache Struts2 S2-067 /index.action 文件上传漏洞(CVE-2024-53677) Apache CXF Aegis databinding /test 文件读取漏洞(CVE-2024-28752) Apache Struts2 2.0.0~2.2.3 S2-007 /user.action 命令执行漏洞(CVE-2012-0838) Apache ActiveMQ Artemis Console存在默认账号密码 Apache OFBiz StatsSinceStart 远程代码执行漏洞(CVE-2024-45507)