Apache Solr /api/schema-designer 远程代码执行漏洞

2023-08-29 Apache Solr PoC No

Description

当Apache Solr配置为集群模式(cloud mode)启动时,攻击者可以利用Schema Designer功能上传恶意配置文件,最终通过加载恶意的 jar 包实现远程代码执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities