北京赛克艾威科技有限公司 2024-10-16
2024年10月,Apache Solr 官方披露 CVE\-2024\-45216 Apache Solr 认证绕过漏洞。攻击者可构造恶意请求利用 PKIAuthenticationPlugin 造成权限绕过,从而可在未认证的情况下调用。官方已发布安全更新,建议升级至最新版本。
官方已发布安全更新,建议升级至最新版本。
https://issues.apache.org/jira/login.jsp?permissionViolation=true&os_destination=%2Fbrowse%2FSOLR-17417&page_caps=&user_role=
https://avd.aliyun.com/detail?id=AVD-2024-45216