当前位置:论坛首页 > Linux面板 > 建议

Apache Solr SSRF(CVE-2021-27905)漏洞

发表在 Linux面板2021-4-25 18:37 [复制链接] 1 3017

漏洞描述:

4月13日,腾讯安全发布Apache Solr 多个高危安全漏洞的风险通告,其中编号为CVE-2021-27905的服务器端请求伪造漏洞(SSRF)为高危严重级别,攻击者可以传递特定参数,使服务端发起请求,成功利用该漏洞可造成内网信息探测。目前,CVE-2021-27905漏洞的POC(概念验证)代码已被公开到互联网上。这意味着漏洞利用方法已经公开,黑客利用的风险随之增加。


漏洞类型:

web应用漏洞


威胁等级:

高危



修复方案:

升级到Solr 8.8.2或参考 https://s.tencent.com/research/bsafe/1297.html
检测到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。了解[url=]快照备份[/url]




参考链接:

https://s.tencent.com/research/bsafe/1297.html












使用道具 举报 只看该作者 回复
发表于 2021-4-26 09:32:47 | 显示全部楼层
您好,感谢您的分享,面板上并未有Solr这个搜索的服务
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表