激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞

Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞

2019-11-01 22:13阿里云應(yīng)急響應(yīng)中心 服務(wù)器安全

2019年10月31日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到國外安全研究人員披露了Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞。攻擊者通過構(gòu)造特定的請求,成功利用該漏洞可直接獲取服務(wù)器權(quán)限。 漏洞描述 Solr中存在VelocityResponseWriter組件,攻

2019年10月31日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到國外安全研究人員披露了Apache Solr Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞。攻擊者通過構(gòu)造特定的請求,成功利用該漏洞可直接獲取服務(wù)器權(quán)限。

漏洞描述

Solr中存在VelocityResponseWriter組件,攻擊者可以構(gòu)造特定請求修改相關(guān)配置,使VelocityResponseWriter組件允許加載指定模板,進(jìn)而導(dǎo)致Velocity模版注入遠(yuǎn)程命令執(zhí)行漏洞,攻擊者利用該漏洞可以直接獲取到服務(wù)器權(quán)限。阿里云應(yīng)急響應(yīng)中心提醒Solr用戶盡快采取安全措施阻止漏洞攻擊。

影響版本

Apache Solr

安全建議

目前Apache Solr官方未發(fā)布該漏洞的補(bǔ)丁,請關(guān)注Solr官方以便獲取更新信息:https://lucene.apache.org/solr/

相關(guān)鏈接

https://gist.github.com/s00py/a1ba36a3689fa13759ff910e179fc133

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美精品一区二区久久久 | 久草成人在线 | 亚洲国产色婷婷 | 国产91av视频 | 一区二区三区欧美在线观看 | 国产成人高清成人av片在线看 | 欧美国产精品久久 | 久久精品伊人网 | 国产一级一国产一级毛片 | 欧美一级成人 | 爱操影视 | 免费日本一区二区 | 黄色作爱视频 | 新久久久久久 | 91视频网页| 欧美一区在线观看视频 | 国产亚洲精品久久久久婷婷瑜伽 | av之家在线观看 | 宅男噜噜噜66国产在线观看 | 国产一区二区三区四区五区精品 | 深夜影院一级毛片 | 中文字幕 亚洲一区 | 久久夜视频 | 亚洲国产精品久久久久制服红楼梦 | 欧美日韩亚洲一区二区三区 | 91亚洲免费视频 | 亚洲一区二区三区视频免费 | 亚洲网站一区 | 午夜视频大全 | 久久亚洲国产午夜精品理论片 | 亚洲精品成人久久 | 国产精品免费久久久 | 黄色特级视频 | 亚洲成人精品久久久 | 免费毛片a线观看 | 国产午夜精品在线 | 九九热播视频 | 久久久久久久久久网站 | 国产麻豆交换夫妇 | 午夜视| 意大利av在线 |