Apache Solr Velocity模版注入远程命令执行漏洞
影响版本 Apache Solr 安全建议 目前Apache Solr官方未发布该漏洞的补丁,阿里云应急响应中心监测到国外安全研究人员披露了Apache Solr Velocity模版注入远程命令执行漏洞,成功利用该漏洞可直接获取服务器权限,攻 2019年10月31日,阿里云应急响应中心提醒Solr用户尽快采取安全措施阻止漏洞攻击。
成功利用该漏洞可直接获取服务器权限, 2019年10月31日, 漏洞描述 Solr中存在VelocityResponseWriter组件, 漏洞描述 Solr中存在VelocityResponseWriter组件,阿里云应急响应中心监测到国外安全研究人员披露了Apache Solr Velocity模版注入远程命令执行漏洞,攻击者通过构造特定的请求,使VelocityResponseWriter组件允许加载指定模板,攻击者通过构造特定的请求,进而导致Velocity模版注入远程命令执行漏洞。
请关注Solr官方以便获取更新信息:https://lucene.apache.org/solr/ ,攻击者利用该漏洞可以直接获取到服务器权限,攻击者可以构造特定请求修改相关配置,。
相关热词:
本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!
本文地址: https://v30.fanwenzhu.com/server/other/9138.shtml
相关文章
热门TAG
win10 ecshop 主机 阿里云 解决 配置 C# C++ 解析 SQL语句 命令 Go语言 方法 CSS3 HTML5 CSS win7 MSSQL 服务器配置 IIS7.5 IIS7 IIS6 IIS CentOS 7 Linux oracle数据库 oracle phpcms discuz discuz教程最新文章
-
卸载后云锁网站无法会见
时间:2021-01-23
-
处事器安详软件云锁“及
时间:2021-01-23
-
CentOS 7安装Docker处事具体进
时间:2021-01-16
-
下一步: 选第一个
时间:2021-01-16
-
分区方案选择标准分区
时间:2021-01-16
-
VMware给虚拟机安装linux系统
时间:2021-01-16
-
安全软件不仅可以保护I
时间:2021-01-13
-
宝塔防火墙种种利害名单
时间:2021-01-13
热门文章
-
VirtualBox简体中文版下载安装(图解教程)
时间:2020-12-23
-
电商平台为什么要使用独立服务器托管?
时间:2020-12-22
-
基于Kubernetes和Docker实现留言簿案例
时间:2021-01-06
-
在virtualbox中安装CentOS7图文教程
时间:2020-12-22
-
网络安全之PKI技术原理
时间:2020-12-23
-
常见的云安全错误认知以及应对方法!
时间:2020-12-26
-
Docker Base Image自己创建具体实现
时间:2020-12-22
-
Windows系统中安装云锁服务器端的图文教程
时间:2020-12-25
-
VMware给虚拟机安装linux系统
时间:2021-01-16
-
云服务器/VPS/云主机/服务器修改登陆密码
时间:2020-12-22
