漏洞信息详情
Apache Solr 安全漏洞
漏洞简介
Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一个全文检索引擎的架构)的搜索服务器,它支持层面搜索、垂直搜索、高亮显示搜索结果、多种输出格式等。
Apache Solr 6.0.0版本至6.6.3版本和7.0.0版本至7.3.0版本中的solrconfig.xml、schema.xml和managed-schema(Solr配置文件)存在XML外部实体注入漏洞。攻击者可利用该漏洞读取Solr服务器及内部网络上的任意本地文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.apache.org/jira/browse/SOLR-12316
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/104239
来源:MLIST
链接:https://lists.apache.org/thread.html/r204ba2a9ea750f38d789d2bb429cc0925ad6133deea7cbc3001d96b5@%3Csolr-user.lucene.apache.org%3E
来源:MISC
链接:https://mail-archives.apache.org/mod_mbox/www-announce/201805.mbox/%3C08a801d3f0f9%24df46d300%249dd47900%24%40apache.org%3E
受影响实体
- Apache Solr:6.0.0<!--2000-1-1-->
- Apache Solr:6.0.1<!--2000-1-1-->
- Apache Solr:6.1.0<!--2000-1-1-->
- Apache Solr:6.2.0<!--2000-1-1-->
- Apache Solr:6.2.1<!--2000-1-1-->
补丁
- Apache Solr 安全漏洞的修复措施<!--2018-5-22-->
还没有评论,来说两句吧...