Apache Solr Velocity 模版注入漏洞(CVE-2019-17558)

日期: 2023-06-30 | 影响软件: Apache Solr | POC: 否

漏洞描述

Apache Solr是美国阿帕奇(Apache)基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。Apache Solr 5.0.0版本至8.3.1版本中存在注入漏洞。攻击者可借助Velocity模板利用该漏洞在系统上执行任意代码。

PoC代码

暂无

相关漏洞推荐