JavaShuo
欄目
標籤
Solr DIH dataConfig參數XXE漏洞
時間 2020-12-29
原文
原文鏈接
0x01 背景介紹 DataImportHandler主要用於從數據庫抓取數據並創建索引,Solr搭建完畢,並將數據插入到MySQL等數據庫之後,需要創建Core,並且對數據庫中的數據生成索引,在生成索引的時候就會用到DIH。 在使用solr web控制檯生成core索引的時候,dataConfig參數存在xxe漏洞,攻擊者可以向服務端提交惡意的xml數據,利用惡意xml數據可以讀取被攻擊服務器的
>>阅读原文<<
相關文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞簡析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞學習
7.
XXE漏洞原理
8.
Apache Solr 漏洞復現
9.
xxe漏洞學習(1)
10.
CTF XXE漏洞攻擊
更多相關文章...
•
C# 參數數組
-
C#教程
•
Scala 函數 - 可變參數
-
Scala教程
•
Flink 數據傳輸及反壓詳解
•
TiDB 在摩拜單車在線數據業務的應用和實踐
相關標籤/搜索
dih
漏洞
xxe
solr
漏洞復現
有漏洞
漏洞公告
邏輯漏洞
漏洞通告
漏洞百出
PHP參考手冊
MyBatis教程
Redis教程
數據傳輸
數據庫
數據業務
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
正確理解商業智能 BI 的價值所在
2.
解決梯度消失梯度爆炸強力推薦的一個算法-----LSTM(長短時記憶神經網絡)
3.
解決梯度消失梯度爆炸強力推薦的一個算法-----GRU(門控循環神經⽹絡)
4.
HDU4565
5.
算概率投硬幣
6.
密碼算法特性
7.
DICOMRT-DiTools:clouddicom源碼解析(1)
8.
HDU-6128
9.
計算機網絡知識點詳解(持續更新...)
10.
hods2896(AC自動機)
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
xxe漏洞
2.
XXE漏洞
3.
XXE漏洞簡析
4.
web漏洞之XXE
5.
XXE漏洞分析
6.
XXE漏洞學習
7.
XXE漏洞原理
8.
Apache Solr 漏洞復現
9.
xxe漏洞學習(1)
10.
CTF XXE漏洞攻擊
>>更多相關文章<<