1249浏覽量

[漏洞公告] Apache Solr < 7.0 反序列化远程代码执行漏洞

來源: 時間:2019-03-21

Apache官方發布安全Solr issue,披露了一(yī)個遠程反序列化代碼執行漏洞CVE-2019-0192,危害較大(dà)。


漏洞描述

Apache Solr < 7.0.0 的版本中(zhōng),允許core ConfigAPI修改jmx.serviceUrl屬性,惡意攻擊者可将其指向設定好的RMI/LDAP服務,導緻反序列化遠程代碼執行漏洞,使用流行的ysoserial工(gōng)具即可達到漏洞測試效果。


漏洞評級

CVE-2019-0192 嚴重


影響版本

Apache Solr < 7.0.0


安全建議

1、升級到Apache Solr 7.0或更高版本

2、通過使用系統屬性disable.configEdit = true運行Solr,禁用ConfigAPI(如果未使用)

3、安裝SOLR-13301.patch 補丁,重新編譯Solr


相關鏈接

https://issues.apache.org/jira/browse/SOLR-13301

聯系我(wǒ)們

一(yī)次需求提交或許正是成就一(yī)個出色産品的開(kāi)始。
歡迎填寫表格或發送合作郵件至: qczsky@126.com

大(dà)理青橙科技

電(diàn)話(huà):13988578755 13988578755

郵箱:qczsky@126.com

地址:大(dà)理市下(xià)關龍都春天10層