Apache Solr /solr/admin/cores XML 外部实体注入漏洞(CVE-2017-12629)

2025-08-21 Apache Solr PoC No

Description

Apache Solr 是一个基于 Apache Lucene 的开源搜索平台。该漏洞存在于 Apache Solr 7.1 及以下版本中,攻击者可以通过利用 XML 外部实体(XXE)注入漏洞,结合 Config API 的 add-listener 命令,达到远程代码执行的目的。攻击者还可以通过 XML Query Parser 上传恶意数据或利用 Blind XXE 读取 Solr 服务器上的任意本地文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities