y1ong / blog-timeline

个人博客bb空间
MIT License
11 stars 0 forks source link

Apache Solr Backup/Restore APIs 代码执行漏洞(CVE-2023-50386) #378

Open y1ong opened 6 months ago

y1ong commented 6 months ago

漏洞描述
2024年2月,Apache Solr 官方披露 CVE-2023-50291 Apache Solr properties 敏感信息泄漏。攻击者可构造恶意请求利用 /admin/info/properties 泄漏相关敏感信息。官方已发布安全更新,建议升级至最新版本。

参考链接

  1. http://www.openwall.com/lists/oss-security/2024/02/09/1
  2. https://solr.apache.org/security.html#cve-2023-50386-apache-solr-backuprestore-apis-allow-for-deployment-of-executables-in-malicious-configsets
Liyw979 commented 5 months ago

两个cve编号没对上,标题是代码执行漏洞描述是敏感信息泄露