技术栈
cve-2023-5129
墨菲安全
1 年前
安全
·
网络安全
·
软件供应链
·
cve-2023-5129
【高危】Apache Solr 环境变量信息泄漏漏洞
Apache Solr 是一款开源的搜索引擎。在 Apache Solr 受影响版本中,由于 Solr Metrics API 默认输出所有未单独配置保护策略的环境变量。在默认无认证或具有 metrics-read 权限的情况下,攻击者可以通过向 /solr/admin/metrics 端点发送恶意请求,从而获取到运行 Solr 实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等。
墨菲安全
1 年前
网络安全
·
gitlab
·
软件供应链
·
cve-2023-5129
【严重】GitLab 账号接管漏洞
GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。GitLab CE/EE中支持用户通过辅助电子邮件地址重置密码,默认情况允许通过未经确认电子邮件重置密码。攻击者可以利用此漏洞将用户帐户密码重置电子邮件发送任意未经验证的电子邮件地址,导致用户帐户被接管。