黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2019-12401:Apache Solr 中的 XML 炸弹
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
5.0.0 之前的 Solr 版本容易受到通过其更新处理器的 XML 资源消耗攻击(即 Lol 炸弹)的影响。
通过利用 XML DOCTYPE 和 ENTITY 类型元素,攻击者可以创建一个模式,当服务器解析 XML 时该模式会扩展,导致内存溢出 (OOM)。
供应商对该漏洞的披露和修复可以在此处找到。
更多细节和利用过程可以在这个PDF中找到。