CVE-2019-12409
يحتوي الإصداران 8.1.1 و8.2.0 من Apache Solr على إعداد غير آمن لخيار التهيئة ENABLE_REMOTE_JMX_OPTS في ملف التهيئة الافتراضي solr.in.sh المرفق مع Solr. إذا...
- تم النشر
- 18/11/2019
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي الإصداران 8.1.1 و8.2.0 من Apache Solr على إعداد غير آمن لخيار التهيئة ENABLE_REMOTE_JMX_OPTS في ملف التهيئة الافتراضي solr.in.sh المرفق مع Solr. إذا كنت تستخدم ملف solr.in.sh الافتراضي من الإصدارات المتأثرة، فسيتم تمكين مراقبة JMX وكشفها على RMI_PORT (الافتراضي = 18983)، دون أي مصادقة. إذا كان هذا المنفذ مفتوحًا لحركة المرور الواردة في جدار الحماية لديك، فسيتمكن أي شخص لديه وصول إلى الشبكة إلى عُقد Solr الخاصة بك من الوصول إلى JMX، مما قد يسمح له بدوره برفع تعليمات برمجية خبيثة لتنفيذها على خادم Solr.
المصادر
2- CVE-2019-12409استغلال
Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS="true")
CVE-2019-12409: ثغرة RCE بسبب Bad Defalut Config في Apache Solr
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.