Apache Solr XXE漏洞(CVE-2017-12629)

2021-01-19 Apache Solr PoC No

Description

【漏洞对象】Apache Solr 【涉及版本】Apache Solr before 7.1.0 【漏洞描述】该漏洞可用于任何参数为deftype =xmlparser的查询请求,并且可以利用该漏洞将恶意数据上传到/ upload请求处理程序,或者使用ftp作为BlindXXE包装器,以便从Solr服务器读取任意本地文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities