Apache solr-未授权访问

2021-01-19 Apache Solr PoC No

Description

【漏洞对象】Apache solr 【漏洞描述】 Apachesolr的管理界面通常包含如下信息:solr的配置信息(包括路径,用户名,系统版本信息),数据库的配置信息(地址,用户名,密码),数据库搜索数据等。solr未授权访问的危害很大,可查询所有数据库信息,并读取系统任意文件,甚至getshell.

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities