Apache Solr 远程代码执行漏洞(CNVD-2023-27598)

日期: 2023-04-14 | 影响软件: Apache Solr | POC: 否

漏洞描述

Apache Solr 的stream.url功能存在SSRF漏洞。攻击者可通过构建恶意请求来读取Solr服务器上的文件或发起内网请求,结合其他相关特性,可造成远程代码执行

PoC代码

暂无

相关漏洞推荐