Apache Solr 环境变量信息泄漏漏洞
漏洞描述
Apache Solr 是一款开源的搜索引擎。
在 Apache Solr 受影响版本中,由于 Solr Metrics API 默认输出所有未单独配置保护策略的环境变量。在默认无认证或具有 metrics-read 权限的情况下,攻击者可以通过向 /solr/admin/metrics 端点发送恶意请求,从而获取到运行 Solr 实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等。
漏洞名称 | Apache Solr 环境变量信息泄漏漏洞 |
---|---|
漏洞类型 | 未授权敏感信息泄露 |
发现时间 | 2024-01-13 |
漏洞影响广度 | 广 |
MPS编号 | MPS-xjy6-0kiu |
CVE编号 | CVE-2023-50290 |
CNVD编号 | - |
影响范围
org.apache.solr:solr-core@[9.0.0, 9.3.0)
solr@[9.0.0, 9.3.0)
修复方案
将 org.apache.solr:solr-core 升级至 9.3.0 及以上版本
将组件 solr 升级至 9.3.0 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-xjy6-0kiu
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
GNOME 46 发布首个 Alpha,支持远程桌面协议 (RDP)
GNOME 46 首个 Alpha 已发布。 主要变化 GNOME 桌面环境支持远程桌面协议 (RDP) 改进 GNOME Shell 和 Mutter 由于服务条款发生变化,GNOME Web (Epiphany) 不再支持 Google 安全浏览 Nautilus 文件管理器现在将在创建受保护的 ZIP 存档、新样式横幅以及其他改进和修复时确认密码 GNOME System Monitor 移植到 GTK4 GNOME 背景支持 JPEG-XL 格式,并添加了新的默认背景 …… 详情查看发布公告。
- 下一篇
全球 AI 专利申请量达 129 万,中国占比 64% 位列第一
中国信息通信研究院(简称“中国信通院”)近日发布了《全球数字经济白皮书(2023年)》,总结了全球数字经济政策布局新动向、分析了全球数字经济发展最新态势、研究了全球数字经济重点领域发展情况并做出未来发展展望。 从产业规模看,全球人工智能产业规模快速增长。2023年全球人工智能市场收入预计达5132亿美元,同比增长20.7%。从企业发展看,截至2023年三季度,全球人工智能企业有29542家,中美人工智能企业数占全球总数的近一半,美国有9914家(占比为34%),中国有4469家 (占比为15%)。 白皮书还提到,大模型掀起时代浪潮,相关产品及应用研发加速。如,OpenAl发布千亿级参数的多模态预训练模型GPT-4,谷歌发布在多语言翻译上表现突出的PaLM2,IBM发布Watsonx等。 此外,在AI投融资金额方面,2022年,全球466亿美元,同比下降43%,2023年前三季度,全球243亿美元,同比下降38%。值得关注的是,AIGC成为最热门领域,融资金额为55.6亿美元,同比增长137%,占融资总额的23%。 在AI论文发表方面,2013-2023年Q3,全球论文117万篇,中国论...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境