openkylin-exploit-db/cve/apache-solr/2019/CVE-2019-0193
y0uHong dbf8b230c1 添加 CVE-2019-0193 漏洞
Signed-off-by: y0uHong <xsh666@buaa.edu.cn>
2023-03-29 01:31:25 +00:00
..
CVE-2019-0193.py 添加 CVE-2019-0193 漏洞 2023-03-29 01:31:25 +00:00
README.md 添加 CVE-2019-0193 漏洞 2023-03-29 01:31:25 +00:00

README.md

CVE-2019-0193 Solr DataImport Handler RCE (RCE-Vuln < solr v8.12)

描述

Apache Solr是美国阿帕奇Apache软件基金会的一款基于Lucene一款全文搜索引擎的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。Apache Solr的DataImportHandler是一个可选但常用的模块可从数据库通过JDBC、RSS、Web 页面和文件中导入数据。而且这个模块的配置文件不仅可以在服务端中通过配置文件指定也可以从用户请求的dataConfig中获取。

用法

python CVE-2019-0193.py http://192.168.2.18:8983 "calc"