Apache Solr 安全漏洞 CVE-2018-8026 CNNVD-201807-347

2.1 AV AC AU C I A
发布: 2018-07-05
修订: 2019-03-29

Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一个全文检索引擎的架构)的搜索服务器,它支持层面搜索、垂直搜索、高亮显示搜索结果、多种输出格式等。 Apache Solr 6.0.0版本至6.6.4版本和7.0.0版本至7.3.1版本中的Solr配置文件(currency.xml、 enumsConfig.xml和TIKA parsecontext配置文件)存在XML外部实体注入漏洞。攻击者可通过Solr API上传被操纵的文件利用该漏洞读取Solr服务器或内部网络上任意的本地文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息