Apache.Solr.SolrResourceLoader.Directory.Traversal
- 特征库ID:
37677
- 漏洞级别:
中
- CVE ID:
2013-6397
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
试图针对Apache Solr的目录遍历漏洞进行攻击。
该漏洞是由于在处理特制的HTTP请求时,没有对用户输入的数据进行充分检查。远程攻击者可以通过特制的HTTP请求,利用该漏洞访问未经授权的敏感信息。
影响范围
Apache Software Foundation Solr 4.6.0之前的版本
解决办法
升级到最新的版本或补丁。
http://lucene.apache.org/solr/4_6_0/changes/Changes.html#v4.6.0