摘要: 一、漏洞描述 Solr是Apache Lucene项目的开源企业搜索平台。 其主要功能包括全文检索、命中标示、分面搜索、动态聚类、数据库集成,以及富文本的处理。 2019年10月30日,国外安全研究人员放出了一个关于solr 模板注入的exp,攻击者通过未授权访问solr服务器,发送特定的数据包开启 阅读全文
posted @ 2021-01-20 16:28 冰淇淋干杯 阅读(1702) 评论(0) 推荐(0) 编辑