2025-02-08 微信公众号精选安全技术文章总览洞见网安 2025-02-08 0x1 【oscp】BSides-Vancouver-2018-Workshop,ftp匿名登录,wordpress...
Solr 文件上传路径遍历漏洞(CVE-2024-52012)分析漏洞成因
该漏洞影响运行于 Windows 系统 的 Solr 实例,核心问题在于其 configset 上传 API 对上传的 ZIP 文件未进行严格的路径合法性校验。攻击者可通过构造包含 相对路径(如 ...
网安原创文章推荐【2025/2/6】
2025-02-06 微信公众号精选安全技术文章总览洞见网安 2025-02-06 0x1 利用空闲电脑搭建内网sftp服务器进击的HACK 2025-02-06 21:10:44 本文作者分享了自己...
Solr 文件上传路径遍历漏洞(CVE-2024-52012)
点击蓝字 关注我们漏洞介绍Solr 在 Windows 上运行的实例容易受到任意文件路径写访问的攻击,这是由于“configset 上传”API 缺乏输入清理所致。恶意构造的 ZIP 文件可以使用相对...