Apache-Solr模板注入远程代码执行漏洞(CVE-2019-0193)

日期: 2021-01-19 | 影响软件: Apache Solr | POC: 否

漏洞描述

【漏洞对象】Apache Solr 【涉及版本】Apache Solr 5.x - 8.2.0,存在config API版本 【漏洞描述】Solr中存在VelocityResponseWriter组件,攻击者可以构造特定请求修改相关配置,使VelocityResponseWriter组件允许加载指定模板,进而导致Velocity模版注入远程命令执行漏洞,攻击者利用该漏洞可以直接获取到服务器权限。

PoC代码

暂无

相关漏洞推荐