Apache Solr XXE漏洞(CVE-2017-12629)

日期: 2021-01-19 | 影响软件: Apache Solr | POC: 否

漏洞描述

【漏洞对象】Apache Solr 【涉及版本】Apache Solr before 7.1.0 【漏洞描述】该漏洞可用于任何参数为deftype =xmlparser的查询请求,并且可以利用该漏洞将恶意数据上传到/ upload请求处理程序,或者使用ftp作为BlindXXE包装器,以便从Solr服务器读取任意本地文件

PoC代码

暂无

相关漏洞推荐