Apache Solr dataimport 存在外部实体注入漏洞(CVE-2018-1308)

2024-04-25 Apache Solr PoC No

Description

Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过HttpGet操作提出查找请求,并得到XML格式的返回结果。在特定的Solr版本中存在XML注入,攻击者可以获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities