Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)

2024-01-19 Apache Solr PoC No

Description

Apache Solr 是一款开源搜索引擎。自Apache Solr 9.0.0起,由于 Solr Metrics API默认输出所有未单独配置保护策略的环境变量,导致在未配置认证的情况下攻击者可构造恶意请求,从而获取到运行 Solr实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities