漏洞描述
Apache Solr 是一款开源的搜索引擎。
在 Apache Solr 受影响版本中,由于 Solr Metrics API 默认输出所有未单独配置保护策略的环境变量。在默认无认证或具有 metrics-read 权限的情况下,攻击者可以通过向 /solr/admin/metrics 端点发送恶意请求,从而获取到运行 Solr 实例的主机上的所有系统环境变量,包括敏感信息的配置、密钥等。
漏洞名称 | Apache Solr 环境变量信息泄漏漏洞 |
---|---|
漏洞类型 | 未授权敏感信息泄露 |
发现时间 | 2024/1/13 |
漏洞影响广度 | 广 |
MPS编号 | MPS-xjy6-0kiu |
CVE编号< |