Apache Solr 安全漏洞 CVE-2018-8010 CNNVD-201805-695

2.1 AV AC AU C I A
发布: 2018-05-21
修订: 2023-11-07

Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一个全文检索引擎的架构)的搜索服务器,它支持层面搜索、垂直搜索、高亮显示搜索结果、多种输出格式等。 Apache Solr 6.0.0版本至6.6.3版本和7.0.0版本至7.3.0版本中的solrconfig.xml、schema.xml和managed-schema(Solr配置文件)存在XML外部实体注入漏洞。攻击者可利用该漏洞读取Solr服务器及内部网络上的任意本地文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息