vlambda博客
学习文章列表

apache-solr任意文件读取漏洞

常规操作:fofa无边,开发祭天(开发:无语中

apache-solr任意文件读取漏洞

然后这是我复现用的环境,因为下载太麻烦,网慢,只好找现成的了……

在这个版本也可以触发,貌似有人还没意识到..

只不过会反回一堆error信息,状态500,莫慌。

linux下的环境,所以读个passwd。。。返回信息...skay永远滴神

官方不修复,那就拿来玩了。。。