Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)

日期: 2024-01-19 | 影响软件: Apache Solr | POC: 否

漏洞描述

Apache Solr 是一款开源搜索引擎。自Apache Solr 9.0.0起,由于 Solr Metrics API默认输出所有未单独配置保护策略的环境变量,导致在未配置认证的情况下攻击者可构造恶意请求,从而获取到运行 Solr实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等

PoC代码

暂无

相关漏洞推荐