Apache Solr 身份认证绕过漏洞

日期: 2024-10-28 | 影响软件: Apache Solr | POC: 否

漏洞描述

Apache Solr是美国阿帕奇(Apache)基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。 Apache Solr 5.3.0至8.11.4之前版本和9.0.0至9.7.0之前版本存在安全漏洞,该漏洞源于存在身份验证不当漏洞,从而可使用虚假URL路径结尾绕过身份验证。

PoC代码

暂无

相关漏洞推荐