Apache solr-未授权访问

日期: 2021-01-19 | 影响软件: Apache Solr | POC: 否

漏洞描述

【漏洞对象】Apache solr 【漏洞描述】 Apachesolr的管理界面通常包含如下信息:solr的配置信息(包括路径,用户名,系统版本信息),数据库的配置信息(地址,用户名,密码),数据库搜索数据等。solr未授权访问的危害很大,可查询所有数据库信息,并读取系统任意文件,甚至getshell.

PoC代码

暂无

相关漏洞推荐