当前位置: > Linux安全 >

Apache Solr Windows 下路径遍历漏洞

时间:2025-03-04 16:37来源:未知 作者:IT
漏洞描述
Apache Solr 是基于 Apache Lucene 构建的开源搜索平台。

受影响版本的 Apache Solr 的 configset upload api 未对输入数据做校验,攻击者可以构造恶意的 zip 文件来写入任意路径,导致在 Windows 中存在任意文件写入漏洞。

修复版本通过在 org.apache.solr.util.FileUtils 新增 isPathAChildOfParent 方法来对 configset upload api 的数据进行限制来修复该漏洞。

漏洞名称 Apache Solr Windows 下路径遍历漏洞
漏洞类型 路径遍历
发现时间 2025-01-26
漏洞影响广度 -
MPS 编号 MPS-z4e6-wqcf
CVE 编号 CVE-2024-52012
CNVD 编号 -
影响范围
solr@[6.6, 9.8.0)

org.apache.solr:solr-core@[6.6, 9.8.0)

修复方案
将组件 solr 升级至 9.8.0 及以上版本

开启 solr 的身份验证

参考链接
https://www.oscs1024.com/hd/MPS-z4e6-wqcf

Commit

https://nvd.nist.gov/vuln/detail/CVE-2024-52012


(责任编辑:IT)
------分隔线----------------------------
栏目列表
推荐内容