漏洞描述
漏洞危害
影响版本
8.10.0 <= Apache Solr < 9.2.0
漏洞等级
修复建议
临时缓解措施
(1)以 Solrcloud 方式部署的机器不出网。
(2)在 org.apache.solr.core.SolrConfig 的 initLibs() 方法中对 <lib> 标签的内容进行检测,防止 UNC 以及/tmp 目录作为依赖包目录。
(3)在Solr启动时加上用户身份校验,使得用户登录后才能使用Solr的功能。
官方修复建议
漏洞描述
漏洞危害
影响版本
8.10.0 <= Apache Solr < 9.2.0
漏洞等级
修复建议
临时缓解措施
(1)以 Solrcloud 方式部署的机器不出网。
(2)在 org.apache.solr.core.SolrConfig 的 initLibs() 方法中对 <lib> 标签的内容进行检测,防止 UNC 以及/tmp 目录作为依赖包目录。
(3)在Solr启动时加上用户身份校验,使得用户登录后才能使用Solr的功能。
官方修复建议