一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專(zhuān)注于服務(wù)器技術(shù)及軟件下載分享
分類(lèi)導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞

Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞

2019-11-01 22:13阿里云應(yīng)急響應(yīng)中心 服務(wù)器安全

2019年10月31日,阿里云應(yīng)急響應(yīng)中心監(jiān)測(cè)到國(guó)外安全研究人員披露了Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞。攻擊者通過(guò)構(gòu)造特定的請(qǐng)求,成功利用該漏洞可直接獲取服務(wù)器權(quán)限。 漏洞描述 Solr中存在VelocityResponseWriter組件,攻

2019年10月31日,阿里云應(yīng)急響應(yīng)中心監(jiān)測(cè)到國(guó)外安全研究人員披露了Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞。攻擊者通過(guò)構(gòu)造特定的請(qǐng)求,成功利用該漏洞可直接獲取服務(wù)器權(quán)限。

漏洞描述

Solr中存在VelocityResponseWriter組件,攻擊者可以構(gòu)造特定請(qǐng)求修改相關(guān)配置,使VelocityResponseWriter組件允許加載指定模板,進(jìn)而導(dǎo)致Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞,攻擊者利用該漏洞可以直接獲取到服務(wù)器權(quán)限。阿里云應(yīng)急響應(yīng)中心提醒Solr用戶(hù)盡快采取安全措施阻止漏洞攻擊。

影響版本

Apache Solr

安全建議

目前Apache Solr官方未發(fā)布該漏洞的補(bǔ)丁,請(qǐng)關(guān)注Solr官方以便獲取更新信息:https://lucene.apache.org/solr/

相關(guān)鏈接

https://gist.github.com/s00py/a1ba36a3689fa13759ff910e179fc133

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 色综合天天综合 | 免费成人在线观看视频 | 青青热久免费精品视频网站 | 大胆人gogo888体艺术在线 | 男人狂躁女人下半身 | 亚洲美色综合天天久久综合精品 | 午夜AV内射一区二区三区红桃视 | 日本国产最新一区二区三区 | 98精品全国免费观看视频 | 97网站 | 楚乔传第二部全60集免费观看 | 国产成人小视频在线观看 | 日本丰满大乳乳奶 | 亚洲 无码 制服 日韩 | 九九国产在线观看 | 国产我不卡 | 美女禁区视频无遮挡免费看 | 国语精彩对白2021 | 久久久伊人影院 | 关晓彤被调教出奶水 | 99日影院在线播放 | tube99大学生 | 动漫美女被吸乳 | 日本一区视频在线 | 欧美视频一区二区三区在线观看 | 国产精品美女福利视频免费专区 | 第一次做m被调教经历 | 秋葵丝瓜茄子草莓榴莲樱桃 | 欧美人与牲动交xxx 欧美人妖另类性hd 欧美人人干 | 亚洲一区二区三区91 | 99国产精品热久久久久久夜夜嗨 | 亚洲a视频在线 | 国产在线观看一区 | 亚瑟天堂久久一区二区影院 | 久久视频这有精品63在线国产 | 亚洲天堂视频在线观看 | 亚洲国产精品综合欧美 | 日韩亚洲人成网站在线播放 | 久久精品国产欧美日韩99热 | 4hc44四虎www在线影院男同 | 精品久久久久免费极品大片 |