Apache Solr dataimport 存在外部实体注入漏洞(CVE-2018-1308)

日期: 2024-04-25 | 影响软件: Apache Solr | POC: 否

漏洞描述

Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过HttpGet操作提出查找请求,并得到XML格式的返回结果。在特定的Solr版本中存在XML注入,攻击者可以获取服务器权限。

PoC代码

暂无

相关漏洞推荐