CVE-2017-12629
يحدث تنفيذ التعليمات البرمجية عن بُعد في Apache Solr قبل الإصدار 7.1 مع Apache Lucene قبل الإصدار 7.1 من خلال استغلال XXE بالتزامن مع استخدام أمر Config API...
- تم النشر
- 14/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 17/10/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحدث تنفيذ التعليمات البرمجية عن بُعد في Apache Solr قبل الإصدار 7.1 مع Apache Lucene قبل الإصدار 7.1 من خلال استغلال XXE بالتزامن مع استخدام أمر Config API add-listener للوصول إلى الفئة RunExecutableListener. Elasticsearch، على الرغم من أنه يستخدم Lucene، ليس عرضةً لهذه الثغرة. لاحظ أن ثغرة توسيع الكيانات الخارجية في XML تحدث في محلل XML Query Parser المتوفر افتراضيًا لأي طلب استعلام يحمل المعامل deftype=xmlparser، ويمكن استغلالها لرفع بيانات ضارة إلى معالج الطلبات /upload أو كـ Blind XXE باستخدام غلاف ftp من أجل قراءة ملفات محلية عشوائية من خادم Solr. لاحظ أيضًا أن الثغرة الثانية تتعلق بتنفيذ التعليمات البرمجية عن بُعد باستخدام RunExecutableListener المتاح في جميع الإصدارات المتأثرة من Solr.
المصادر
4- cve-2017-12629استغلال
تحدث تنفيذ التعليمات البرمجية عن بُعد في Apache Solr قبل الإصدار 7.1 مع Apache Lucene قبل الإصدار 7.1 عن طريق استغلال ثغرة XXE بالاقتران مع استخدام أمر Config API add-listener للوصول إلى فئة RunExecutableListener.
- exphubاستغلال
Exphub[مكتبة سكربتات استغلال الثغرات] يتضمن سكربتات استغلال الثغرات الخاصة بـWebloigc وStruts2 وTomcat وNexus وSolr وJboss وDrupal، وأحدث الإضافات هي CVE-2020-14882 وCVE-2020-11444 وCVE-2020-10204 وCVE-2020-10199 وCVE-2020-1938 وCVE-2020-2551 وCVE-2020-2555 وCVE-2020-2883 وCVE-2019-17558 وCVE-2019-6340
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.