solr SSRF (CVE-2021-27905)

Apache Solr在8.8.2之前的版本存在安全漏洞,攻击者可利用‘stream.url’参数构造SSRF,读取服务器内部文件。漏洞影响多个版本,CNNVD和CVE已对此进行编号。修复建议包括开启身份验证和授权。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

0x01 漏洞介绍

  • Apache Solr 8.8.2之前版本存在安全漏洞,Apache Solr 中的 ReplicationHandler(通常注册在 Solr core下的“/replication”)有一个“masterUrl”(也是“leaderUrl”别名)参数,用于指定另一个 Solr core上的另一个 ReplicationHandler 将索引数据复制到本地core。
  • 为了防止 SSRF 漏洞,Solr 应该根据它用于“shards”参数的类似配置检查这些参数。
  • 可利用该漏洞,传递特定参数,构造并执行服务端请求伪造,造成任意读取服务器上的文件,利用该漏洞可造成内网信息探测。

0x02 影响版本

  • Apache Solr < 8.8.2

0x03 漏洞编号

  • CNNVD编号:CNNVD-202104-914
  • 危害等级: 超危
  • CVE编号: CVE-2021-27905
  • 漏洞类型: 代码问题 </
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

星球守护者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值