一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專(zhuān)注于服務(wù)器技術(shù)及軟件下載分享
分類(lèi)導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞

Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞

2019-11-01 22:13阿里云應(yīng)急響應(yīng)中心 服務(wù)器安全

2019年10月31日,阿里云應(yīng)急響應(yīng)中心監(jiān)測(cè)到國(guó)外安全研究人員披露了Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞。攻擊者通過(guò)構(gòu)造特定的請(qǐng)求,成功利用該漏洞可直接獲取服務(wù)器權(quán)限。 漏洞描述 Solr中存在VelocityResponseWriter組件,攻

2019年10月31日,阿里云應(yīng)急響應(yīng)中心監(jiān)測(cè)到國(guó)外安全研究人員披露了Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞。攻擊者通過(guò)構(gòu)造特定的請(qǐng)求,成功利用該漏洞可直接獲取服務(wù)器權(quán)限。

漏洞描述

Solr中存在VelocityResponseWriter組件,攻擊者可以構(gòu)造特定請(qǐng)求修改相關(guān)配置,使VelocityResponseWriter組件允許加載指定模板,進(jìn)而導(dǎo)致Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞,攻擊者利用該漏洞可以直接獲取到服務(wù)器權(quán)限。阿里云應(yīng)急響應(yīng)中心提醒Solr用戶(hù)盡快采取安全措施阻止漏洞攻擊。

影響版本

Apache Solr

安全建議

目前Apache Solr官方未發(fā)布該漏洞的補(bǔ)丁,請(qǐng)關(guān)注Solr官方以便獲取更新信息:https://lucene.apache.org/solr/

相關(guān)鏈接

https://gist.github.com/s00py/a1ba36a3689fa13759ff910e179fc133

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91九色最新地址 | 国模人体aⅴ | 亚洲黄色图 | 亚洲国产精品ⅴa在线观看 亚洲国产高清一区二区三区 | 免费看美女被靠到爽 | 天堂在线中文字幕 | 好大用力深一点女公交车 | 国产99精品免费视频看6 | 波多野结衣伦理在线观看 | 国产成人啪精品视频站午夜 | 好男人好资源在线观看免费 | 无码爽死成人777在线观看网站 | 美女鸡| 国产成人精品午夜视频' | 亚洲四虎影院 | 肥奶丰熟肥妇 | 国产成人高清亚洲一区91 | 久久se视频精品视频在线 | 啊哈~嗯哼~用力cao我小说 | 国产视频91在线 | 黑人同学征服教师麻麻 | 大学生初次破苞免费视频 | adc 我们的永久网址 | 国产成人一区二区三区在线视频 | 饱满奶大30p | 清纯唯美 亚洲 | 色综合视频一区二区三区 | a一区二区三区视频 | 欧产日产国产精品专区 | 午夜影院c绿象 | 亚洲日本视频在线观看 | 日日射视频 | 催眠白丝舞蹈老师小说 | 97色轮| 亚洲性综合网 | 精品国产91久久久久久久a | 日韩免费在线观看 | 青青自拍视频 | 朝鲜女人性猛交 | 天海翼最新作品 | 久久无码AV亚洲精品色午夜麻豆 |