Apache Solr /api/schema-designer 远程代码执行漏洞

日期: 2023-08-29 | 影响软件: Apache Solr | POC: 否

漏洞描述

当Apache Solr配置为集群模式(cloud mode)启动时,攻击者可以利用Schema Designer功能上传恶意配置文件,最终通过加载恶意的 jar 包实现远程代码执行

PoC代码

暂无

相关漏洞推荐