无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1407瀏覽量

[漏洞公告] Apache Solr < 7.0 反序列化遠(yuǎn)程代碼執(zhí)行漏洞

來源: 時間:2019-03-21

Apache官方發(fā)布安全Solr issue,披露了一個遠(yuǎn)程反序列化代碼執(zhí)行漏洞CVE-2019-0192,危害較大。


漏洞描述

Apache Solr < 7.0.0 的版本中,允許core ConfigAPI修改jmx.serviceUrl屬性,惡意攻擊者可將其指向設(shè)定好的RMI/LDAP服務(wù),導(dǎo)致反序列化遠(yuǎn)程代碼執(zhí)行漏洞,使用流行的ysoserial工具即可達(dá)到漏洞測試效果。


漏洞評級

CVE-2019-0192 嚴(yán)重


影響版本

Apache Solr < 7.0.0


安全建議

1、升級到Apache Solr 7.0或更高版本

2、通過使用系統(tǒng)屬性disable.configEdit = true運(yùn)行Solr,禁用ConfigAPI(如果未使用)

3、安裝SOLR-13301.patch 補(bǔ)丁,重新編譯Solr


相關(guān)鏈接

https://issues.apache.org/jira/browse/SOLR-13301

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗(yàn)證碼,請點(diǎn)圖片更換

彭山县| 临泉县| 驻马店市| 河间市| 依兰县| 繁昌县| 扬中市| 南皮县| 祥云县| 龙岩市| 麻栗坡县| 永平县| 沂源县| 玛沁县| 富锦市| 晋宁县| 克山县| 赣州市| 铜梁县| 自贡市| 达孜县| 滕州市| 台北县| 巫山县| 崇左市| 定远县| 友谊县| 河西区| 修文县| 岱山县| 工布江达县| 黄冈市| 综艺| 工布江达县| 阳谷县| 磐石市| 当阳市| 长兴县| 湛江市| 民和| 昆明市|