漏洞描述 Log4j是Apache的一个开源项目,该漏洞产生的原因在于Log4j在记录日志的过程中会对日志内容进行判断,如果内容中包含了${,则Log4j会认为此字符属于JNDI远程加载类的地址。apachesolr 使用了该项目进行记录日志,攻击者通过构造恶意的代码即可利用该漏洞,从而导致服务器权限丢失
相关漏洞推荐 RuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199) Angeljudesuarez Student_management_system注入漏洞(CVE-2025-14967) Codeastro Real_estate_management_system注入漏洞(CVE-2025-14899) Codeastro Real_estate_management_system注入漏洞(CVE-2025-14897) Campcodes Advanced_voting_management_system不正确的权限分配漏洞(CVE-2025-14889) Carmelo Simple_stock_system注入漏洞(CVE-2025-14834) vulhub httpd apache 解析漏洞 POC 易宝OA api/system/ExecuteQueryNoneResult SQL 注入漏洞 POC apache-hive-config: Apache Hive Configuration - Exposure Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446/CVE-2025-58034) Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446) Optilink 管理系统 /cgi/fsystem/gene.php 命令执行漏洞 Omnissa Workspace ONE UEM /DevicesGateway/apps/system-app-metadata 目录遍历漏洞(CVE-2025-25231)