亚洲AV成人精品一区久久无码 国产日日夜夜精品视频 天天干天天操波多野结衣 国产欧洲av

1544瀏覽量

[漏洞公告] Apache Solr < 7.0 反序列化遠程代碼執(zhí)行漏洞

來源: 時間:2019-03-21

Apache官方發(fā)布安全Solr issue,披露了一個遠程反序列化代碼執(zhí)行漏洞CVE-2019-0192,危害較大。


漏洞描述

Apache Solr < 7.0.0 的版本中,允許core ConfigAPI修改jmx.serviceUrl屬性,惡意攻擊者可將其指向設(shè)定好的RMI/LDAP服務(wù),導(dǎo)致反序列化遠程代碼執(zhí)行漏洞,使用流行的ysoserial工具即可達到漏洞測試效果。


漏洞評級

CVE-2019-0192 嚴重


影響版本

Apache Solr < 7.0.0


安全建議

1、升級到Apache Solr 7.0或更高版本

2、通過使用系統(tǒng)屬性disable.configEdit = true運行Solr,禁用ConfigAPI(如果未使用)

3、安裝SOLR-13301.patch 補丁,重新編譯Solr


相關(guān)鏈接

https://issues.apache.org/jira/browse/SOLR-13301

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: [email protected]

大理青橙科技

電話:13988578755 13988578755

郵箱:[email protected]

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

久久99国产乱子伦精品免费| 久久久久国产成人精品亚洲午夜| 亚洲欧美综合日韩在线播放| 人妻中文字幕视频| 国产一级精品片无码 不卡 成人 | 精品黄色在线播放| 天堂亚洲欧美日韩一区二区| 亚洲一区二区高清| 欧美日本视频在线观看| 免费看美女部位隐私| 少妇一区二区视频| 国产亚洲精品久久久久久打不开| 无码日韩精品一区二区人妻| 日韩无码第一日日草天天添| 日韩视频在线免费| 久久这里就是精品| 久久精品国产亚洲av无码麻豆| 青青青青久久伊人国产| 三级网站成年人91久久精品国产| 亚洲国产区男人本色| 午夜视屏无码在线| 一级a一级a爱片免费视频| 一级片在线免费观看| 蜜臀久久99精品久久久久久 | 无码AV一区二区| 超级碰碰碰碰视频中文| 国产精品无圣光一区二区| 欧美午夜白嫩一区| 愉拍自拍亚洲AV| www亚洲精品久久久无码| 99久久久无码国产精品| 国产乱精品自在线免费亚洲一区无码中字| 日日摸日日碰人妻无码| 久久免费精品视频| 日本在线电影一区二区三区| 五月婷婷在线观看无码| 中文字幕欧美制服综合| 午夜欧美国产精品| 欧美日韩国产免费一区二区三区| 中文字幕制服欧美久久一区| 日本在线播放一区|