JavaShuo
欄目
標籤
Solr DIH dataConfig參數XXE漏洞
時間 2020-12-29
原文
原文鏈接
0x01 背景介紹 DataImportHandler主要用於從數據庫抓取數據並創建索引,Solr搭建完畢,並將數據插入到MySQL等數據庫之後,需要創建Core,並且對數據庫中的數據生成索引,在生成索引的時候就會用到DIH。 在使用solr web控制檯生成core索引的時候,dataConfig參數存在xxe漏洞,攻擊者可以向服務端提交惡意的xml數據,利用惡意xml數據可以讀取被攻擊服務器的
>>阅读原文<<
相關文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞簡析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞學習
7.
XXE漏洞原理
8.
Apache Solr 漏洞復現
9.
xxe漏洞學習(1)
10.
CTF XXE漏洞攻擊
更多相關文章...
•
C# 參數數組
-
C#教程
•
Scala 函數 - 可變參數
-
Scala教程
•
Flink 數據傳輸及反壓詳解
•
TiDB 在摩拜單車在線數據業務的應用和實踐
相關標籤/搜索
dih
漏洞
xxe
solr
漏洞復現
有漏洞
漏洞公告
邏輯漏洞
漏洞通告
漏洞百出
PHP參考手冊
MyBatis教程
Redis教程
數據傳輸
數據庫
數據業務
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
說說Python中的垃圾回收機制?
2.
螞蟻金服面試分享,阿里的offer真的不難,3位朋友全部offer
3.
Spring Boot (三十一)——自定義歡迎頁及favicon
4.
Spring Boot核心架構
5.
IDEA創建maven web工程
6.
在IDEA中利用maven創建java項目和web項目
7.
myeclipse新導入項目基本配置
8.
zkdash的安裝和配置
9.
什麼情況下會導致Python內存溢出?要如何處理?
10.
CentoOS7下vim輸入中文
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞簡析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞學習
7.
XXE漏洞原理
8.
Apache Solr 漏洞復現
9.
xxe漏洞學習(1)
10.
CTF XXE漏洞攻擊
>>更多相關文章<<