国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - Apache Solr Velocity模版注入遠程命令執行漏洞

Apache Solr Velocity模版注入遠程命令執行漏洞

2019-11-01 22:13阿里云應急響應中心 服務器安全

2019年10月31日,阿里云應急響應中心監測到國外安全研究人員披露了Apache Solr Velocity模版注入遠程命令執行漏洞。攻擊者通過構造特定的請求,成功利用該漏洞可直接獲取服務器權限。 漏洞描述 Solr中存在VelocityResponseWriter組件,攻

2019年10月31日,阿里云應急響應中心監測到國外安全研究人員披露了Apache Solr Velocity模版注入遠程命令執行漏洞。攻擊者通過構造特定的請求,成功利用該漏洞可直接獲取服務器權限。

漏洞描述

Solr中存在VelocityResponseWriter組件,攻擊者可以構造特定請求修改相關配置,使VelocityResponseWriter組件允許加載指定模板,進而導致Velocity模版注入遠程命令執行漏洞,攻擊者利用該漏洞可以直接獲取到服務器權限。阿里云應急響應中心提醒Solr用戶盡快采取安全措施阻止漏洞攻擊。

影響版本

Apache Solr

安全建議

目前Apache Solr官方未發布該漏洞的補丁,請關注Solr官方以便獲取更新信息:https://lucene.apache.org/solr/

相關鏈接

https://gist.github.com/s00py/a1ba36a3689fa13759ff910e179fc133

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 女教师高潮叫床视频在线观看 | 色婷婷综合久久久中字幕精品久久 | 欧美 日韩 中文 | 毛片在线一区二区观看精品 | 亚洲成人在线播放视频 | 黄色片免费观看网站 | 国产精品视频一区二区三区不卡 | 久久草在线视频 | 色橹橹欧美在线观看视频高清 | 国产成人午夜 | 中文字幕国产视频 | 自拍在线 | 国产美女自拍视频 | 精品久久国产老人久久综合 | 国产中文视频 | 求av网址 | 国产成人精品一区二区三区四区 | av大片在线观看 | 羞羞视频免费网站 | 免费午夜电影 | 久久a视频 | 日韩成人一区二区 | 日本免费视频 | 国产精品一码二码三码在线 | 99精品一区二区 | 国产欧美日韩综合精品 | www.欧美 | 一区二区在线视频 | 成人在线一区二区 | 国产福利一区二区三区四区 | 四季久久免费一区二区三区四区 | 欧美中文字幕在线观看 | 久久免费黄色网址 | 精品一区二区三区在线观看 | 欧美精品一区二区三区在线播放 | 日韩成人精品在线 | 久久成人免费 | 日日麻批免费视频40分钟 | 亚洲日本在线观看视频 | 欧洲一区二区三区 | 日韩在线成人 |