Apache Solr 未授权上传漏洞(CVE-2020-13957)

日期: 2024-04-25 | 影响软件: Apache Solr | POC: 否

漏洞描述

Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过HttpGet操作提出查找请求,并得到XML格式的返回结果。在特定的Solr版本中ConfigSet API存在未授权上传漏洞,攻击者利用漏洞可实现远程代码执行。

PoC代码

暂无

相关漏洞推荐