← volver
CVE-2017-3164

CVE-2017-3164

EPSS 19.4%
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 19.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
08 mar 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Server Side Request Forgery in Apache Solr, versions 1.3 until 7.6 (inclusive). Since the "shards" parameter does not have a corresponding whitelist mechanism, a remote attacker with access to the server could make Solr perform an HTTP GET request to any reachable URL.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →