Apache Solr身份认证绕过漏洞(CVE-2024-45216)

日期: 2024-10-31 | 影响软件: Apache Solr | POC: 否

漏洞描述

ApacheSolr是美国阿帕奇(Apache)基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。ApacheSolr5.3.0至8.11.4之前版本和9.0.0至9.7.0之前版本存在安全漏洞,该漏洞源于存在身份验证不当漏洞,从而可使用虚假URL路径结尾绕过身份验证。

PoC代码

暂无

相关漏洞推荐