嗨吃网 发表于 2021-8-10 10:01:11

【已解答】Apache Solr 任意文件读取漏洞

系统漏洞危害及整改建议

1. Apache Solr 任意文件读取漏洞
漏洞危害:
Apache Solr 存在任意文件读取漏洞,攻击者可以在未授权的情况下获取目标服务器敏感文件。
整改建议:
建议将Apache solr在内网中启动,若需要在公网中使用,需要限制访问ip。

这个问题怎么解君?


大炮运维V587 发表于 2021-8-13 17:24:34

我们没有使用这个solr。我们用的是apache,solr是一个搜索的工具,是apache基金会下的一款软件,你可以关注apache官方,可以他们会有修复方案的。
页: [1]
查看完整版本: 【已解答】Apache Solr 任意文件读取漏洞