0x01 漏洞介绍
- Apache Solr 8.8.2之前版本存在安全漏洞,Apache Solr 中的
ReplicationHandler
(通常注册在Solr core下的“/replication”
)有一个“masterUrl”(
也是“leaderUrl”别名)参数,用于指定另一个Solr core
上的另一个ReplicationHandler
将索引数据复制到本地core。 - 为了防止
SSRF
漏洞,Solr
应该根据它用于“shards”
参数的类似配置检查这些参数。 - 可利用该漏洞,传递特定参数,构造并执行服务端请求伪造,造成任意读取服务器上的文件,利用该漏洞可造成内网信息探测。
0x02 影响版本
Apache Solr < 8.8.2
0x03 漏洞编号
- CNNVD编号:
CNNVD-202104-914
- 危害等级:
超危
- CVE编号:
CVE-2021-27905
- 漏洞类型:
代码问题
</