安全博客 Apache Solr Backup/Restore APIs RCE (CVE-2023-50386)分析及挖掘思路 Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而让Sol... 02月27日16 views评论rce solr 阅读全文