xaker

Солнечный удар. Разбираем две опасные уязвимости в Apache Solr

  • пятница, 21 февраля 2020 г. в 00:34:01
https://xakep.ru/2020/02/20/apache-insolation/


Для подписчиков
Недавно исследователи нашли две крупные уязвимости в опенсорсной платформе полнотекстового поиска Apache Solr. Первый баг связан с некорректной обработкой шаблонов Velocity, второй кроется в модуле импорта баз данных. Эксплуатация любого из них приводит к удаленному выполнению команд, поэтому их статус — критический.