Apache Solr stream.url 存在任意文件读取漏洞

文章目录

  • Apache Solr stream.url 存在任意文件读取漏洞
    • 1. Apache Solr 简介
    • 2.漏洞描述
    • 3.影响版本
    • 4.fofa 查询语句
    • 5.漏洞复现
    • 6.POC&EXP
    • 7.整改意见
    • 8.往期回顾

Apache Solr stream.url 存在任意文件读取漏洞

1. Apache Solr 简介

微信公众号搜索:南风漏洞复现文库
该文章 南风漏洞复现文库 公众号首发

Solr采用Java5开发,是建立在Apache Lucene上的流行的、快速的开源企业搜索平台。Solr具有高度可靠、可伸缩和容错能力,提供分布式索引、复制和负载平衡查询、自动故障转移和恢复、集中配置等功能。

2.漏洞描述

Apache Solr是一个开源的搜索服务,使用Java语言开发。Apache Solr的某些功能存在过滤不严格,在Apache Solr未开启认证的情况下,攻击者可直接构造特定请求开启特定配置,并最终造成SSRF或文件读取漏洞

3.影响版本

4.fofa 查询语句

app=“APACHE-Solr”

5.漏洞复现

先访问:https://127.0.0.1/solr/admin/cores?indexInfo=false&wt=json
获取name值,这个值下面要用到,例如这里是 films

你可能感兴趣的:(漏洞复现,solr,apache,web安全)