Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)

漏洞简介

Apache Solr 是一款开源的搜索引擎。

在 Apache Solr 受影响版本中,由于 Solr Metrics API 默认输出所有未单独配置保护策略的环境变量。在默认无认证或具有 metrics-read 权限的情况下,攻击者可以通过向 /solr/admin/metrics 端点发送恶意请求,从而获取到运行 Solr 实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等。

影响范围

org.apache.solr:solr-core@[9.0.0, 9.3.0)

solr@[9.0.0, 9.3.0)

使用条件

默认无认证或者具有metrics-read 权限

如果不满足这种条件会需要用户名和密码

poc

直接访问下面的链接即可

/solr/admin/metrics

漏洞复现

修复建议

1、升级Apache Solr 至 9.3.0 及其以上版本

2、增加认证授权

相关推荐
有代理ip28 分钟前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
a1117766 小时前
网络安全检查表 docx 附文件
网络·安全·web安全
云计算老刘11 小时前
Keepalived + LVS(DR)+ Apache + NFS
apache·lvs
m0_7381207212 小时前
渗透测试基础ctfshow——Web应用安全与防护(四)
前端·安全·web安全·网络安全·flask·弱口令爆破
羑悻的小杀马特12 小时前
工业时序数据库选型:从数据模型与存储引擎看 Apache IoTDB
apache·时序数据库·iotdb
Jermy Li12 小时前
HugeGraph 正式晋升 Apache 顶级项目:重塑「图 + AI」底座
数据库·人工智能·apache·知识图谱·database·hugegraph·knowledge graph
可涵不会debug12 小时前
时序数据库选型深度指南:Apache IoTDB——大数据时代的优选方案
apache·时序数据库·iotdb
买大橘子也用券12 小时前
BUUCTF-[0CTF 2016]piapiapia-WP
web安全·网络安全
切糕师学AI12 小时前
Apache Solr 详解:企业级搜索平台的核心特性与架构
架构·apache·solr
买大橘子也用券13 小时前
one_line_php-wp
web安全·网络安全·php