Solr DIH dataConfig參數XXE漏洞

0x01 背景介紹 DataImportHandler主要用於從數據庫抓取數據並創建索引,Solr搭建完畢,並將數據插入到MySQL等數據庫之後,需要創建Core,並且對數據庫中的數據生成索引,在生成索引的時候就會用到DIH。 在使用solr web控制檯生成core索引的時候,dataConfig參數存在xxe漏洞,攻擊者可以向服務端提交惡意的xml數據,利用惡意xml數據可以讀取被攻擊服務器的
相關文章
相關標籤/搜索