Solr ConfigSet 远程代码执行漏洞
漏洞描述 Apache Solr是一个开源的搜索服务,使用Java语言开发,主要基于HTTP和Apache Lucene实现的。 在受影响的版本中,SolrCloud模式下 ConfigSets API接受Java jar和class文件上传。在备份Solr Collections时,使用LocalFileSystemRepository将配置文件保存到磁盘。当备份保存到Solr ClassLoader目录时,class文件可被ConfigSet引用加载,导致执行任意代码。 漏洞名称 Solr ConfigSet远程代码执行漏洞 漏洞类型 动态管理代码资源的控制不恰当 发现时间 2024-02-10 漏洞影响广度 小 MPS编号 MPS-ovu7-lr9w CVE编号 CVE-2023-50386 CNVD编号 - 影响范围 org.apache.solr:solr-core@[6.0.0, 8.11.3) org.apache.solr:solr-core@[9.0.0, 9.4.1) 修复方案 将 org.apache.solr:solr-core 升级至 8.11.3 及以上版本...
