无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1407瀏覽量

[漏洞公告] Apache Solr < 7.0 反序列化遠(yuǎn)程代碼執(zhí)行漏洞

來源: 時間:2019-03-21

Apache官方發(fā)布安全Solr issue,披露了一個遠(yuǎn)程反序列化代碼執(zhí)行漏洞CVE-2019-0192,危害較大。


漏洞描述

Apache Solr < 7.0.0 的版本中,允許core ConfigAPI修改jmx.serviceUrl屬性,惡意攻擊者可將其指向設(shè)定好的RMI/LDAP服務(wù),導(dǎo)致反序列化遠(yuǎn)程代碼執(zhí)行漏洞,使用流行的ysoserial工具即可達(dá)到漏洞測試效果。


漏洞評級

CVE-2019-0192 嚴(yán)重


影響版本

Apache Solr < 7.0.0


安全建議

1、升級到Apache Solr 7.0或更高版本

2、通過使用系統(tǒng)屬性disable.configEdit = true運(yùn)行Solr,禁用ConfigAPI(如果未使用)

3、安裝SOLR-13301.patch 補(bǔ)丁,重新編譯Solr


相關(guān)鏈接

https://issues.apache.org/jira/browse/SOLR-13301

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗(yàn)證碼,請點(diǎn)圖片更換

定边县| 邹平县| 德州市| 博湖县| 嵩明县| 平山县| 定州市| 镇沅| 鄱阳县| 金华市| 临夏市| 江油市| 信阳市| 昌平区| 玛沁县| 亳州市| 侯马市| 平乐县| 吕梁市| 七台河市| 治县。| 内黄县| 威远县| 永兴县| 靖边县| 长武县| 永善县| 惠水县| 衢州市| 灌南县| 澄城县| 诏安县| 府谷县| 荥阳市| 方正县| 远安县| 扎鲁特旗| 许昌县| 习水县| 台东县| 玉树县|