Description
【漏洞对象】Apache Solr 【涉及版本】Apache Solr before 7.1.0 【漏洞描述】该漏洞可用于任何参数为deftype =xmlparser的查询请求,并且可以利用该漏洞将恶意数据上传到/ upload请求处理程序,或者使用ftp作为BlindXXE包装器,以便从Solr服务器读取任意本地文件
【漏洞对象】Apache Solr 【涉及版本】Apache Solr before 7.1.0 【漏洞描述】该漏洞可用于任何参数为deftype =xmlparser的查询请求,并且可以利用该漏洞将恶意数据上传到/ upload请求处理程序,或者使用ftp作为BlindXXE包装器,以便从Solr服务器读取任意本地文件
None yet. Search at https://trap.biu.life/?ref=rss